상황 : Filevault 2 비밀번호를 도용 할 수 있습니다
Passware는 FireWire 포트를 통해 DMA 공격 을 수행하여 RAM에서 FileVault 2 암호를 훔칠 수 있는 Passware Kit Forensic 11.3 을 출시했습니다 .
그들은 자신의 소프트웨어가 다음과 같이 진술합니다.
- 컴퓨터 메모리에서 Mac 사용자 로그인 암호와 FileVault 키를 복구하고
- TrueCrypt 및 FileVault 볼륨을 분 단위로 해독합니다.
이러한 공격으로부터 Filevault 2를 사용하여 Mac을 보호하는 방법을 설명하려는 다양한 제안 이있었습니다.
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
이렇게하면 시스템이 절전 모드에있을 때 RAM에서 전체 볼륨 암호화 키가 제거되고 시스템이 즉시 RAM을 디스크에 쓰고 절전 모드에서 메모리에서 전원을 제거합니다.
질문:
Mac에서 FileVault 2를 최대한 보호하려면 어떤 사용자 동작이 필요하며 어떤 단계를 수행해야합니까?