Mac OS: vulnerabilidad de keylogger y FileVault 2

0

Estoy configurando mi mac y cifrando mis discos con FileVault 2. Como el disco de arranque está cifrado al inicio, tengo que iniciar sesión a través de la partición EFI antes de que arranque el sistema operativo.

Según mi entendimiento, la mayoría de las personas que han investigado FV2 piensan que es una solución FDE bastante decente. Sin embargo, parece ser vulnerable a los keyloggers.

Como mi inicio de sesión está vinculado a las claves de cifrado, el acceso a mis credenciales de inicio de sesión dará acceso a mis discos. Como Mac no (fácilmente / fácilmente) admite el inicio de sesión de dos factores, entonces será suficiente un ataque contra mi contraseña, ¿correcto? Si caigo víctima de malware con un keylogger, la seguridad completa de mi mac está comprometida.

La pregunta entonces, ¿es este un vector de ataque válido y algo de qué preocuparse? ¿Son los keyloggers una amenaza real? He leído que no hay casos reportados de malware de keylogger para mac, pero no estoy seguro de qué tan antiguos o válidos son esos informes ahora.

Si es válido, ¿existen medidas de seguridad recomendadas?

    
pregunta The Naughty Otter 11.10.2013 - 20:53
fuente

1 respuesta

0

Los registradores de claves existen y de hecho son una amenaza real.

Encriptar un disco no se trata tanto de asegurarse de que su disco no sea vulnerable a los troyanos y el malware que funciona en una red. Más bien, se trata de garantizar que si su computadora portátil cae en manos infames, el atacante no pueda leer los datos de sus computadoras con un disco en vivo o algún otro medio para omitir cualquier tipo de inicio de sesión.

Sin embargo, es posible que su atacante pueda registrar su computadora con anterioridad y luego ponerle las manos encima y romperla así.

    
respondido por el DCIndieDev 11.10.2013 - 21:35
fuente

Lea otras preguntas en las etiquetas