Situation: Filevault 2-Passwörter können gestohlen werden
Passware hat das Passware Kit Forensic 11.3 veröffentlicht, mit dem das FileVault 2-Kennwort aus dem RAM gestohlen werden kann, indem ein DMA-Angriff über den FireWire-Port ausgeführt wird.
Sie geben an, dass ihre Software:
- stellt Mac-Benutzeranmeldungskennwörter und FileVault-Schlüssel aus dem Arbeitsspeicher des Computers und wieder her
- Entschlüsselt TrueCrypt- und FileVault-Volumes in Minuten.
Es wurden verschiedene Vorschläge gemacht, um zu beschreiben, wie ein Mac mit Filevault 2 vor einem solchen Angriff geschützt werden kann:
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Dadurch wird der Verschlüsselungsschlüssel für das gesamte Volume aus dem RAM entfernt, wenn das System in den Energiesparmodus versetzt wird, und das System wird gezwungen, den RAM sofort auf die Festplatte zu schreiben und die Stromversorgung für den Energiesparmodus zu unterbrechen.
Frage:
Welches Benutzerverhalten ist erforderlich und welche Schritte sind erforderlich, um mit FileVault 2 auf dem Mac einen maximalen Schutz zu gewährleisten?