10.14 Mojave Mac Volé et Verrouillé

Doctor29

Membre confirmé
4 Juin 2017
38
0
24
Bonjour à tous !
Bon voilà je vais pas faire trop long j'ai essayé de chercher sur internet mais l'adrénaline qui me parvient suite au mail que j'ai reçu me rend quelque peu inapte :mad::banghead:

Cet été, j'ai oublié mon Mac portable dans l'avion (trajet: Europe-France) aéroport CDG (je m'en suis rendu compte 4 heures après l'atterrissage :dead:) Donc j'ai immédiatement contacté l'aéroport, la compagnie, mais personne ne l'as vu et j'étais assez loin mine de rien de Paris (à 130 les kms s'enquillent...) J'ai donc mis mon mac sur localiser en sonnerie et verrouiller avec un petit message sympathique et mes coordonnées...

Il a 1heure et quelque un mail (j'y croyais plus) d'Apple me disant que les actions viennent d'être exécutées à 6:04 PST (donc dans le pacifique je suppose) et à bien sonné et s'est bien verrouillé.

Ma question: Je ne me souviens plus si j'avais chiffré le disque donc en partant du principe que non, est-il possible pour celui qui a mon portable qu'il puisse le ré-initialiser (commande+R au démarrage ou autre) ou accéder à ses données ou faire quoique ce soit dessus (même en incluant le fait qu'il le démonte pour accéder au SSD) maintenant qu'il est verrouillé... (Je précise tout de même qu'il n'y avait que deux sessions dessus protégés par mot de passe et je ne me rappelle pas si le wifi était activé ou non et s'il peut se connecter à un réseau alors qu'il y a théoriquement un mdp de session…)

Voilà je sais pas si c'est clair --' j'espère maintenant qu'il va me contacter :angelic: et j'espère pouvoir le récupérer (même si je l'avais bien amoché mine de rien --')

Merci à vous pour les éventuels infos ^^
 
Bonjour à tous !
Bon voilà je vais pas faire trop long j'ai essayé de chercher sur internet mais l'adrénaline qui me parvient suite au mail que j'ai reçu me rend quelque peu inapte :mad::banghead:

Cet été, j'ai oublié mon Mac portable dans l'avion (trajet: Europe-France) aéroport CDG (je m'en suis rendu compte 4 heures après l'atterrissage :dead:) Donc j'ai immédiatement contacté l'aéroport, la compagnie, mais personne ne l'as vu et j'étais assez loin mine de rien de Paris (à 130 les kms s'enquillent...) J'ai donc mis mon mac sur localiser en sonnerie et verrouiller avec un petit message sympathique et mes coordonnées...

Il a 1heure et quelque un mail (j'y croyais plus) d'Apple me disant que les actions viennent d'être exécutées à 6:04 PST (donc dans le pacifique je suppose) et à bien sonné et s'est bien verrouillé.

Ma question: Je ne me souviens plus si j'avais chiffré le disque donc en partant du principe que non, est-il possible pour celui qui a mon portable qu'il puisse le ré-initialiser (commande+R au démarrage ou autre) ou accéder à ses données ou faire quoique ce soit dessus (même en incluant le fait qu'il le démonte pour accéder au SSD) maintenant qu'il est verrouillé... (Je précise tout de même qu'il n'y avait que deux sessions dessus protégés par mot de passe et je ne me rappelle pas si le wifi était activé ou non et s'il peut se connecter à un réseau alors qu'il y a théoriquement un mdp de session…)

Voilà je sais pas si c'est clair --' j'espère maintenant qu'il va me contacter :angelic: et j'espère pouvoir le récupérer (même si je l'avais bien amoché mine de rien --')

Merci à vous pour les éventuels infos ^^
Pour quelqu'un de motivé, si FileVault n'est pas activé, il peut avoir accès à tes données.
Petit bémole pour les MacBook avec Puce Tx (là je ne sais pas)
 
Personnellement, je pars du principe que la personne qui a pris la machine se fou littéralement du contenu, mais que l’objet lui, peut lui servir, et essaiera par tous les moyens de changer/effacer le disque pour en avoir l’utilité.
 
Personnellement, je pars du principe que la personne qui a pris la machine se fou littéralement du contenu, mais que l’objet lui, peut lui servir, et essaiera par tous les moyens de changer/effacer le disque pour en avoir l’utilité.
+1 à moins que tu sois le patron ou un haut responsable d'une grosse boite. Dans ce cas, ce n'est pas l'ordinateur qui a été volé, mais les données contenues.
 
6 mois pour enfin bloquer le Mac? J'ai bien compris ?

Oui c'est bien ça :), 6 mois pour qu'enfin il se connecte à un réseau wifi --' et que j'ai la confirmation qu'il se soit bien verrouille...

Pour quelqu'un de motivé, si FileVault n'est pas activé, il peut avoir accès à tes données.

Petit bémole pour les MacBook avec Puce Tx (là je ne sais pas)

Oki, ça marche, après rien de sensible dessus mais on sait jamais --'
Y a-t-il moyen qu'il le débloque ? ou genre une sécurité qui fait que s'il tente trop de fois le système s'efface ? Parce qu'il n'y a que 10k combinaisons et s'il peut toutes les essayer ça sert à rien xD


Personnellement, je pars du principe que la personne qui a pris la machine se fou littéralement du contenu, mais que l’objet lui, peut lui servir, et essaiera par tous les moyens de changer/effacer le disque pour en avoir l’utilité.

C'est possible qu'il puisse effacer le disque ou le remplacer et que la sécurité "saute" et qu'il puisse l'utiliser comme le sien ?

A priori, la fonction "Localiser mon Mac" permet aussi d'effacer les données. Si le Mac se connecte à nouveau à un réseau, ça devrait pouvoir se faire.

Oki, merci de l'info, et je pourrai le localiser le cas échéant ?

Merci à vous tous
 
Oui c'est bien ça :), 6 mois pour qu'enfin il se connecte à un réseau wifi --' et que j'ai la confirmation qu'il se soit bien verrouille...
Oki, ça marche, après rien de sensible dessus mais on sait jamais --'
Y a-t-il moyen qu'il le débloque ? ou genre une sécurité qui fait que s'il tente trop de fois le système s'efface ? Parce qu'il n'y a que 10k combinaisons et s'il peut toutes les essayer ça sert à rien xD
Oui, il y a des moyens de le débloquer en reprogrammant la BootROM
C'est possible qu'il puisse effacer le disque ou le remplacer et que la sécurité "saute" et qu'il puisse l'utiliser comme le sien ?
oui, s'il reprogramme la BootROM. Deplus, s'il démonte le disque il pourra lire les données si elles ne sont pas cryptées
Oki, merci de l'info, et je pourrai le localiser le cas échéant ?
Merci à vous tous
J'en sais rien...

C'est quel modèle de Mac ?
 
Oui, il y a des moyens de le débloquer en reprogrammant la BootROM

oui, s'il reprogramme la BootROM. Deplus, s'il démonte le disque il pourra lire les données si elles ne sont pas cryptées

J'en sais rien...

C'est quel modèle de Mac ?

C'est un MacbookPro Retina 13" de première génération (fin 2012-2013 je crois) j'avais changé le SSD dedans pour en mettre un de 1To (de base 256Go)
 
Parce qu'il n'y a que 10k combinaisons et s'il peut toutes les essayer ça sert à rien xD

Comment ça 10000? Ce serait 10000 si la combinaison était constituée - par exemple - des 4 chiffres 0 à 9, mais encore là, il faudrait qu'il sache que c'est ce faible «format» de code que vous avez utilisé.


Daniel
 
C'est un MacbookPro Retina 13" de première génération (fin 2012-2013 je crois) j'avais changé le SSD dedans pour en mettre un de 1To (de base 256Go)
Pour votre culture générale, voilà "komen kon fé" :
https://www.youtube.com/watch?v=-O1330jgW9g

Ce post n'a pas pour but de fournir une information pour faciliter le vol de machine (surtout la revente), mais pour faire prendre conscience que si vous avez des données sensibles, il faut crypter ses données.

P.S. : pour le bloquage iCloud, je ne sais pas comment ça fonctionne, mais ça doit se passer de la même manière. On peut aussi changer le numéro de série du Mac avec ce moyen.
 
Comment ça 10000? Ce serait 10000 si la combinaison était constituée - par exemple - des 4 chiffres 0 à 9, mais encore là, il faudrait qu'il sache que c'est ce faible «format» de code que vous avez utilisé.


Daniel
Ben on est obligé lors d'un blocage par l'application localiser de fournir un code à 4 chiffres...