Mi computadora está configurada para requerir un inicio de sesión después de que se haya puesto en reposo y tiene una contraseña bastante compleja, así que no me preocupa que alguien la adivine. El MacBook fue robado, y me pregunto si esa persona podrá acceder a mis archivos, o simplemente tendrá que borrar el disco (con suerte).
Respuestas
¿Demasiados anuncios?Lo siento que te hayan robado tu MacBook. Eso realmente apesta.
Desafortunadamente, hay numerosas formas de acceder a los datos, desde quitar el disco hasta colocar la Mac en modo objetivo. Tu contraseña solo protege las cosas cuando la Mac se inicia en tu sistema operativo no modificado.
Para responder a tu pregunta, El acceso físico es acceso total.
Sería trivial para alguien arrancar usando un LiveCD de Linux y montar tu disco, accediendo así a tus archivos. Todo lo que tendrían que hacer para pasar tu bloqueo/contraseña sería apagar el sistema de forma brusca.
Adicionalmente, desde el enlace de arriba:
Mac OS X: Modo de Usuario Único
Para arrancar una Mac en "Modo de Usuario Único", simplemente inicia la computadora y presiona Command + S cuando aparezca la pantalla azul. Luego, monta el disco duro y o bien extrae la contraseña y cámbiala con una herramienta como John the Ripper, o simplemente sobrescribe la contraseña de root:
# /sbin/mount -wu / # /sbin/SystemStarter Para extraer la contraseña de root existente: # nidump passwd Para crear una nueva contraseña de root: # passwd root
Como señala la respuesta de Kalamane, desafortunadamente el ladrón puede acceder a tus datos muy fácilmente, ya que están en tu disco sin cifrar. Lamentablemente es trivial evitar las contraseñas de OS X arrancando en modo de usuario único.
No ayudará ahora, pero para el futuro, aquí hay dos consejos que pueden ayudar en caso de robo de laptop.
En primer lugar, si eres como yo y llevas tu laptop casi a todas partes (por lo que la probabilidad de que sea robada/perdida es relativamente alta), considera seriamente FileVault 2 de Apple. FileVault 2 encripta todo tu disco duro, de manera transparente. Esto significa que aún puedes usar tu computadora normalmente (ni siquiera notarás que FileVault está activado), pero en caso de que sea robada, el atacante no podrá leer nada del disco duro sin conocer tu contraseña.
En segundo lugar, habilita la función "Encuentra mi Mac" disponible en OS X Lion (ve a Preferencias - iCloud - Encuentra mi Mac). En caso de que tu laptop sea robada, entonces podrás iniciar sesión en icloud.com desde cualquier computadora y ver la última ubicación donde ha estado tu MacBook en un mapa. También obtendrás la siguiente interfaz, que puedes usar para mostrar un mensaje en tu Mac de forma remota, borrar por completo el Mac o bloquearlo: