Situasi: Kata sandi Filevault 2 dapat dicuri
Passware telah merilis Passware Kit Forensic 11.3 yang dapat mencuri kata sandi FileVault 2 dari RAM dengan melakukan Serangan DMA melalui port FireWire.
Mereka menyatakan bahwa perangkat lunak mereka:
- memulihkan kata sandi Login Pengguna Mac dan kunci FileVault dari memori komputer dan
- mendekripsi volume TrueCrypt dan FileVault dalam hitungan menit.
Berbagai saran telah dibuat untuk mencoba menggambarkan bagaimana melindungi Mac dengan Filevault 2 dari serangan seperti itu:
sudo pmset -a destroyfvkeyonstandby 1 hibernatemode 25
Ini akan menghapus kunci enkripsi volume penuh dari RAM ketika sistem dimasukkan ke mode tidur dan memaksa sistem untuk segera menulis RAM ke disk dan menghapus daya dari memori saat tidur.
Pertanyaan:
Perilaku pengguna apa yang diperlukan dan langkah-langkah apa yang harus diambil untuk perlindungan maksimum dengan FileVault 2 di Mac?