Macbooks geblokkeerd met wachtwoord....

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
Hi allemaal,

Een kennis van mij werkt bij de Amac en krijgt steeds vaker klanten binnen met geblokkeerde Macbooks....
Deze zouden van de één op de andere dag geblokkeerd zijn met een 4 of 6 cijferig wachtwoord.

De personen waarvan de Macs geblokkeerd zijn geven aan dat ze geen vreemde software op hun Mac geïnstalleerd hebben. Het lijkt mij ook onwaarschijnlijk aangezien software die je zelf installeert geen firmware-wachtwoord kan instellen op je Mac. (of kan dit wel?)

Onderstaand scherm krijg je wanneer je de Mac opstart;

Afbeeldingslocatie: https://i.imgur.com/zFyUWGO.jpg

Onderstaand scherm krijg je wanneer je de Mac probeert op te starten in:
Recovery-modus, safemodus, internet-recovery, startupmanager, NVRAM-reset, etc....

Afbeeldingslocatie: https://i.imgur.com/xplYKdh.jpg


Bellen naar de Apple helpdesk heeft ook geen zin aangezien deze de klanten weer verwijzen naar de reseller. In dit geval dus de AMac.
Mijn vraag is dus, wat kan je hier in godsnaam mee?
Bij sommige mensen waren meerdere Macbooks binnen hetzelfde huishouden op dezelfde manier geblokkeerd....

Ik heb al gegoogled op het e-mailadres dat je ziet op de bovenste screenshot, maar fatsoenlijk resultaat krijg ik daar niet.

Ben benieuwd of dat er meer mensen zijn met deze ervaring...

Acties:
  • +1 Henk 'm!

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 13:59

g0tanks

Moderator CSA
In je laatste foto is een (niet-legitiem) mailadres te zien. Als je daar op zoekt in Google kom je er al gauw op uit dat het om een virus gaat: https://howtoremove.guide/apple-passmail-com/ heb je de stappen daar ook al gevolgd?

edit: Gezien wat je al geprobeerd hebt lijkt het artikel toch niet zoveel toe te voegen.

[ Voor 26% gewijzigd door g0tanks op 28-08-2017 19:00 ]

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
g0tanks schreef op maandag 28 augustus 2017 @ 18:58:
In je laatste foto is een (niet-legitiem) mailadres te zien. Als je daar op zoekt in Google kom je er al gauw op uit dat het om een virus gaat: https://howtoremove.guide/apple-passmail-com/ heb je de stappen daar ook al gevolgd?

edit: Gezien wat je al geprobeerd hebt lijkt het artikel toch niet zoveel toe te voegen.
Had die guide al gezien, maar zeer matige inhoud... net als de rest van de resultaten op dat email-adres. :/
Als het hier een virus betreft zou het wel echt het eerste echt destructieve virus voor Mac zijn...

Acties:
  • 0 Henk 'm!

  • Pavv
  • Registratie: Februari 2016
  • Laatst online: 13:32
Het scherm van de tweede foto die je meestuurt (die met het hangslot) is de standaardweergave van een firmware-password beveiliging die op elke mac ingesteld kan worden. Deze heeft (voor zover ik kan zien) niet te maken met de aanwezige ransom malware....

Het is te hopen dat de gebruiker van het systeem weet wat het wachtwoord is van deze firmwarepassword-beveiliging. Zo niet dan kan er via Apple Support een ontgrendeling geregeld worden.

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Mijn eerste gedachte is dat iemand de iCloud-account van de eigenaar gehackt heeft, zijn/haar wachtwoord weet en daarmee middels 'zoek mijn iPhone' de mac heeft geblokkeerd.

Lees dit maar eens: https://www.appletips.nl/losgeld-vergrendelen-mac-iphone/

Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
Pavv schreef op maandag 28 augustus 2017 @ 20:43:
Het scherm van de tweede foto die je meestuurt (die met het hangslot) is de standaardweergave van een firmware-password beveiliging die op elke mac ingesteld kan worden. Deze heeft (voor zover ik kan zien) niet te maken met de aanwezige ransom malware....

Het is te hopen dat de gebruiker van het systeem weet wat het wachtwoord is van deze firmwarepassword-beveiliging. Zo niet dan kan er via Apple Support een ontgrendeling geregeld worden.
De gebruiker heeft zelf nooit een firmware-wachtwoord ingesteld. Maar het lijkt mij inderdaad sterk dat ransomware hiervoor verantwoordelijk kan zijn...
dreuzel78 schreef op maandag 28 augustus 2017 @ 20:49:
Mijn eerste gedachte is dat iemand de iCloud-account van de eigenaar gehackt heeft, zijn/haar wachtwoord weet en daarmee middels 'zoek mijn iPhone' de mac heeft geblokkeerd.

Lees dit maar eens: https://www.appletips.nl/losgeld-vergrendelen-mac-iphone/
De technische helpdesk van Apple gaf inderdaad aan dat er op zijn account was ingelogd en ze hebben daarom zijn wachtwoord veranderd. Maar als je je Mac in verloren modus zet komt er toch niet automatisch een firmware wachtwoord op te staan?

Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

Heb je al eens geprobeerd om via een "vertrouwde" mac met dezelfde mac os versie dmv. een (test-) apple id en "find my mac" hem op afstand te locken? Dan kun je vergelijken of die schermen hetzelfde zijn (kan dat niet hier, geen mac aanwezig).
Dat mailadres is shabby, maar ook als je je mac via bovenstaande weg locked kun je een boodschap op het scherm tonen.

Op afstand een firmware password instellen is niet mogelijk, daarvoor moet fysieke toegang zijn geweest. Zoiets stel je ook niet zomaar even per ongeluk in. Dat valt dan ook uit te sluiten lijkt me.

Aan de andere kant: als de klant nog toegang tot het zelfde apple id heeft als waarmee hij gelocked zou zijn, dan kan diegene hem ook weer unlocken door op een computer naar icloud.com te gaan, daarna naar "Find iphone", bovenin de kaart op "all devices" en daar de mac aanklikken.
Als daar het probleem zit dan zou hij in "lost mode" moeten staan, te vinden onder een groen icoontje van een hangslot.

Als het hem daar niet in zit ga ik dit met interesse volgen (sowieso trouwens).

Edit:
Andere optie is wellicht toch een soort van ransomware.
Bij het programma Transmission was een tijdje geleden ook een probleem met een bepaalde geinfecteerde versie.
nieuws: Officiële versie Mac-app Transmission bevatte ransomware

Dat zou natuurlijk nasty zijn, maar wel te herleiden naar 1 stuk software (waarvan de meeste klanten waarschijnlijk zullen zeggen dat het niets "geks" is).
Sowieso maar even vragen of ze wel eens torrents downloaden zou ik denken. :P

[ Voor 21% gewijzigd door SuBBaSS op 28-08-2017 21:28 ]


Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
SuBBaSS schreef op maandag 28 augustus 2017 @ 21:24:
Op afstand een firmware password instellen is niet mogelijk, daarvoor moet fysieke toegang zijn geweest. Zoiets stel je ook niet zomaar even per ongeluk in. Dat valt dan ook uit te sluiten lijkt me.
Dit kan juist wel en is juist wat de 'verloren-modus' doet. Je geeft via iCloud aan dat de mac kwijt/gestolen is, waarna hij ontoegankelijk wordt. Unlocken kan niet via iCloud, maar uitsluitend door de ingestelde code in te toetsen op het toestel zelf. Enige andere optie is het door Apple laten doen, maar daarvoor zou de mac moeten worden opgestuurd.

Hier staat meer informatie over de 'verloren-modus': https://support.apple.com...le=nl_NL&viewlocale=nl_NL

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Wootism schreef op maandag 28 augustus 2017 @ 21:03:

[...]

De technische helpdesk van Apple gaf inderdaad aan dat er op zijn account was ingelogd en ze hebben daarom zijn wachtwoord veranderd. Maar als je je Mac in verloren modus zet komt er toch niet automatisch een firmware wachtwoord op te staan?
Je krijgt twee mogelijkheden: vergrendelen en wissen. De eerste zet het firmware-wachtwoord aan, de tweede wist de gehele mac. Beide opties worden geactiveerd direct na activeren of direct nadat de mac voor het eerst een internetverbinding heeft.

Acties:
  • +2 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 01-10 21:40

nelizmastr

Goed wies kapot

Op Macs zonder gesoldeerd geheugen verdwijnt een firmware password die niet is geïnitieerd door iCloud middels het wisselen van geheugen door een bankje die er niet in gezeten heeft. Zo heb ik een 2007 MacBook Pro en MacBook gered van de vuilnisbak.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

dreuzel78 schreef op maandag 28 augustus 2017 @ 21:40:
[...]


Dit kan juist wel en is juist wat de 'verloren-modus' doet. Je geeft via iCloud aan dat de mac kwijt/gestolen is, waarna hij ontoegankelijk wordt. Unlocken kan niet via iCloud, maar uitsluitend door de ingestelde code in te toetsen op het toestel zelf. Enige andere optie is het door Apple laten doen, maar daarvoor zou de mac moeten worden opgestuurd.

Hier staat meer informatie over de 'verloren-modus': https://support.apple.com...le=nl_NL&viewlocale=nl_NL
Als dat zo is: I stand corrected.
Vraag me af of dat dezelfde schermen oplevert?
nelizmastr schreef op maandag 28 augustus 2017 @ 21:45:
Op Macs zonder gesoldeerd geheugen verdwijnt een firmware password die niet is geïnitieerd door iCloud middels het wisselen van geheugen door een bankje die er niet in gezeten heeft. Zo heb ik een 2007 MacBook Pro en MacBook gered van de vuilnisbak.
Ah, da's dus de wijze via het recovery menu (waar ik steeds vanuit ging bij "firmware password").
Maar als het echt hetzelfde is (geheugen wisselen) en dus ook icloud-locks verwijderd dan zou dat natuurlijk groot nieuws zijn.

[ Voor 30% gewijzigd door SuBBaSS op 28-08-2017 21:49 ]


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 01-10 21:40

nelizmastr

Goed wies kapot

SuBBaSS schreef op maandag 28 augustus 2017 @ 21:45:
[...]


Als dat zo is: I stand corrected.
Vraag me af of dat dezelfde schermen oplevert?


[...]


Ah, da's dus de wijze via het recovery menu (waar ik steeds vanuit ging bij "firmware password").
Maar als het echt hetzelfde is (geheugen wisselen) en dus ook icloud-locks verwijderd dan zou dat natuurlijk groot nieuws zijn.
Nou, ik vermoed wel dat het alleen werkt op pre-iCloud modellen, dus Macs van voor 2011, gezien er toen immers nog geen beveiliging buiten het firmwarepassword bestond. Heb het nooit op iets nieuwers dan een 2008 model getest.

I reject your reality and substitute my own


Acties:
  • +5 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Ik heb mijn mac zojuist even vergrendeld. Dat ziet er dan zo uit (dus inderdaad als in de OP):

Afbeeldingslocatie: https://tweakers.net/ext/f/Ar536i6Kt7vHZIJBRcdT65Ru/thumb.jpg

Dit is een MacBook Pro van late 2016

[ Voor 47% gewijzigd door dreuzel78 op 28-08-2017 22:25 . Reden: vermelding MacBook ]


Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

dreuzel78 schreef op maandag 28 augustus 2017 @ 21:54:
Ik heb mijn mac zojuist even vergrendeld. Dat ziet er dan zo uit (dus inderdaad als in de OP):

https://www.dropbox.com/s...%2021%2053%2021.jpeg?dl=0

Dit is een MacBook Pro van late 2016
Kijk aan, als er nog toegang tot de apple id's is mooi makkelijk op te lossen dus.
Als die "gekaapt" zijn wordt het een ander verhaal.
Dan mogen de klanten met de aankoopfactuur bij apple aankloppen om de lock te laten verwijderen..

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
SuBBaSS schreef op maandag 28 augustus 2017 @ 22:01:
[...]


Kijk aan, als er nog toegang tot de apple id's is mooi makkelijk op te lossen dus.
Als die "gekaapt" zijn wordt het een ander verhaal.
Dan mogen de klanten met de aankoopfactuur bij apple aankloppen om de lock te laten verwijderen..
Nou, dat is nog maar de vraag. Volgens mij is het niet mogelijk om via iCloud de mac weer te unlocken. Dit kan uitsluitend op de computer zelf. Je moet hiervoor de code hebben die door de persoon is ingegeven die de computer heeft gelocked.

Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

dreuzel78 schreef op maandag 28 augustus 2017 @ 22:03:
[...]


Nou, dat is nog maar de vraag. Volgens mij is het niet mogelijk om via iCloud de mac weer te unlocken. Dit kan uitsluitend op de computer zelf. Je moet hiervoor de code hebben die door de persoon is ingegeven die de computer heeft gelocked.
Daar zeg je wat.
Icloud gekaapt voor losgeld (neem aan dat de code alleen via dat shabby e-mailadres verkrijgbaar is)?

Maar hopen dat de gebruikers nog wat kunnen mbv. hun apple id.

[ Voor 7% gewijzigd door SuBBaSS op 28-08-2017 22:11 ]


Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
SuBBaSS schreef op maandag 28 augustus 2017 @ 22:09:
[...]


Daar zeg je wat.
Icloud gekaapt voor losgeld (neem aan dat de code alleen via dat shabby e-mailadres verkrijgbaar is)?

Maar hopen dat de gebruikers nog wat kunnen mbv. hun apple id.
Ga daar (helaas) maar wel van uit. Die proberen gewoon over de rug van anderen rijk te worden.

Ze kunnen nog contact opnemen met Apple. Die zullen wel zeker willen weten dat de computer in handen is van de rechtmatige eigenaar. Apple kan de blokkade uiteindelijk verhelpen.

[ Voor 18% gewijzigd door dreuzel78 op 28-08-2017 22:16 ]


Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

dreuzel78 schreef op maandag 28 augustus 2017 @ 22:12:
[...]


Ga daar (helaas) maar wel van uit. Die proberen gewoon over de rug van anderen rijk te worden.
:/
En dan vast ook nog via iets simpel te voorkomen als het beantwoorden van een phishing mail.....
Zuur...

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
SuBBaSS schreef op maandag 28 augustus 2017 @ 22:16:
[...]


:/
En dan vast ook nog via iets simpel te voorkomen als het beantwoorden van een phishing mail.....
Zuur...
Ja, maar je moet ze de kost geven die hetzelfde wachtwoord op bijna alle accounts gebruiken. Zo hoeft men maar één wachtwoord te hacken, om toegang te hebben tot al je accounts.

Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 01-10 12:02
BIOS/EFI flashen en fixed! ;)

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Daar ben ik niet mee bekend. Klinkt gevaarlijk...

Acties:
  • 0 Henk 'm!

  • Pavv
  • Registratie: Februari 2016
  • Laatst online: 13:32
dreuzel78 schreef op maandag 28 augustus 2017 @ 21:54:
Ik heb mijn mac zojuist even vergrendeld. Dat ziet er dan zo uit (dus inderdaad als in de OP):

[afbeelding]

Dit is een MacBook Pro van late 2016
De tekst onderaan is inderdaad aan te passen, net zoals de random-boefjes gedaan hebben... ben wel benieuwd of opstarten met bijv de ALT toets ingedrukt inderdaad ook het firmware-password scherm laat zien...

Acties:
  • +2 Henk 'm!

  • rvanpruissen
  • Registratie: Januari 2013
  • Laatst online: 07-12-2024

rvanpruissen

rePear.it

nelizmastr schreef op maandag 28 augustus 2017 @ 21:53:
[...]


Nou, ik vermoed wel dat het alleen werkt op pre-iCloud modellen, dus Macs van voor 2011, gezien er toen immers nog geen beveiliging buiten het firmwarepassword bestond. Heb het nooit op iets nieuwers dan een 2008 model getest.
Klopt, dit werkt alleen op 2010 en eerdere modellen.

Verder krijg ik regelmatig van dit soort reparaties aangeboden en weiger ze vrijwel altijd (soms weet iemand me te overtuigen van zijn/haar goede bedoelingen). Ik denk dat MacBooks met EFI lock vrijwel altijd gejat zijn, misschien niet door de huidige eigenaar, maar toch. Het repareren hiervan zorgt dat de markt blijft bestaan en daar werk ik liever niet aan mee...

Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 09:15
Wootism schreef op maandag 28 augustus 2017 @ 18:56:
Een kennis van mij werkt bij de Amac en krijgt steeds vaker klanten binnen met geblokkeerde Macbooks....
Deze zouden van de één op de andere dag geblokkeerd zijn met een 4 of 6 cijferig wachtwoord.
Zijn dat wel mensen die hun Apple via een officiele reseller hebben gekocht en uiteraard in het bezit zijn van een officiele aankoop-bon/factuur? Dat mis ik wel in dit verhaal.

Gehackte iClouds, meerdere apparaten binnen een huishouden...allemaal mogelijk maar het klinkt zoals bij alle iCloud locks wel weer heel shady.

Er is maar een enkel ding wat je hiermee kan; snel wegsturen en met een officieel aankoopbewijs terug laten komen.

Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
dreuzel78 schreef op maandag 28 augustus 2017 @ 21:54:
Ik heb mijn mac zojuist even vergrendeld. Dat ziet er dan zo uit (dus inderdaad als in de OP):

[afbeelding]

Dit is een MacBook Pro van late 2016
Nice, thanks voor het uitproberen! _/-\o_
Maar wordt er bij jou ook een Firmware-wachtwoord gevraagd na het opstarten in bijvoorbeeld recovery-mode? Als dat zo is, dan gaat die iCloud lock dieper dan ik dacht....
SuBBaSS schreef op maandag 28 augustus 2017 @ 22:09:
[...]
Daar zeg je wat.
Icloud gekaapt voor losgeld (neem aan dat de code alleen via dat shabby e-mailadres verkrijgbaar is)?

Maar hopen dat de gebruikers nog wat kunnen mbv. hun apple id.
Dat is inderdaad ook iets wat ik sommige forums gelezen heb als ik zoek op dat apple.pass@mail.com adres. Mailen naar dat adres levert een reactie op dat je $50-100 moet betalen voor het wachtwoord.
eric.1 schreef op dinsdag 29 augustus 2017 @ 09:17:
[...]

Zijn dat wel mensen die hun Apple via een officiele reseller hebben gekocht en uiteraard in het bezit zijn van een officiele aankoop-bon/factuur? Dat mis ik wel in dit verhaal.

Gehackte iClouds, meerdere apparaten binnen een huishouden...allemaal mogelijk maar het klinkt zoals bij alle iCloud locks wel weer heel shady.

Er is maar een enkel ding wat je hiermee kan; snel wegsturen en met een officieel aankoopbewijs terug laten komen.
Waarom klinkt het shady? Zolang de eigenaar van de Macbooks aantoonbare toegang heeft tot het AppleID wat actief is op de Macbook lijkt me dat geen probleem.

[ Voor 63% gewijzigd door Wootism op 29-08-2017 09:51 ]


Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 01-10 21:40

nelizmastr

Goed wies kapot

Succes, maar dat gaat niet op een Mac :P alle EFI updates gaan via Apple's software update. Bovendien wist een EFI update niet de gegevens die in de firmware zijn opgeslagen.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

Ik wil geen moderator uit gaan hangen, maar volgens mij mag je geen advies geven hoe een toestel te un-locken. en waarom zou ik een commerciële zaak als Amac helpen..
Kennis van mij, vriendje van mij ......

Graag dan een topic report aanmaken :) .

[ Voor 11% gewijzigd door Hoedje op 22-09-2017 08:20 ]

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • 0 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
Hackus schreef op dinsdag 29 augustus 2017 @ 11:17:
Ik wil geen moderator uit gaan hangen, maar volgens mij mag je geen advies geven hoe een toestel te un-locken. en waarom zou ik een commerciële zaak als Amac helpen..
Kennis van mij, vriendje van mij ......
knip*
Dit topic is puur ontstaan vanuit mijn eigen interesse omdat ik benieuwd ben hoe je een Macbook dusdanig kan locken zodat hij gewoonweg onbruikbaar wordt; en wat hiervan de oorzaak is.
Ik vraag niet om een illegale-workaround o.i.d.

Dit is echt niet nodig, zo op de man spelen.

[ Voor 10% gewijzigd door Hoedje op 22-09-2017 08:14 ]


Acties:
  • 0 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Nu online
Misschien helpt het ook al om zelf van tevoren een firmware password in te stellen. Ik heb het niet geprobeerd maar ik kan me goed voorstellen dat die dan niet overschreven kan worden.

Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 01-10 12:02
nelizmastr schreef op dinsdag 29 augustus 2017 @ 11:10:
[...]


Succes, maar dat gaat niet op een Mac :P alle EFI updates gaan via Apple's software update. Bovendien wist een EFI update niet de gegevens die in de firmware zijn opgeslagen.
Met alleen software gaat dat je niet lukken nee - met een clip zoals:

Afbeeldingslocatie: https://www.reveltronics.com/images/stories/virtuemart/product/pomona5250_clip_soic8.jpg

en wat uitzoekwerk moet 't volgens mij niet zo'n probleem zijn :+

Acties:
  • 0 Henk 'm!

  • debom
  • Registratie: Januari 2007
  • Laatst online: 08:38
Dit is precies de reden waarom ik two-way auth gebruik op mijn icloud account. Mocht iemand proberen in te loggen, dan moet ik altijd nog een extra code invoeren die op een ander gekoppeld apparaat binnenkomt.

Acties:
  • 0 Henk 'm!

  • SuBBaSS
  • Registratie: April 2002
  • Nu online

SuBBaSS

-has Ryzen

debom schreef op dinsdag 29 augustus 2017 @ 13:00:
Dit is precies de reden waarom ik two-way auth gebruik op mijn icloud account. Mocht iemand proberen in te loggen, dan moet ik altijd nog een extra code invoeren die op een ander gekoppeld apparaat binnenkomt.
Dat is een stuk betere oplossing inderdaad.
Maar krijg ze er maar eens aan. Alleen maar lastiger, meer gedoe en dan ook nog eens apple dat zo lekker meewerkt door je locatie foutief door te geven in de software waardoor er alleen maar meer verwarring ontstaat.
Terwijl juist dit soort klanten dat een hoop ellende kan besparen....

Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

Wootism schreef op dinsdag 29 augustus 2017 @ 11:37:
[...]

Ik vond het al lang duren voordat mensen zoals jij dit topic zouden vinden.
Dit topic is puur ontstaan vanuit mijn eigen interesse omdat ik benieuwd ben hoe je een Macbook dusdanig kan locken zodat hij gewoonweg onbruikbaar wordt; en wat hiervan de oorzaak is.
Ik vraag niet om een illegale-workaround o.i.d.
Dan zou ik een andere TS maken. Dit komt op mij zo over, vandaar mijn eerdere reactie.

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Wootism schreef op dinsdag 29 augustus 2017 @ 09:42:
[...]

Nice, thanks voor het uitproberen! _/-\o_
Maar wordt er bij jou ook een Firmware-wachtwoord gevraagd na het opstarten in bijvoorbeeld recovery-mode? Als dat zo is, dan gaat die iCloud lock dieper dan ik dacht....
Dat zou ik een keer moeten proberen, heb ik nog niet getest. Heb hierover wel een maand of 2 geleden uitgebreid contact gehad met Apple, nadat er een voor mij onbekende iMac in mijn 'zoek mijn iPhone' zichtbaar was. Hoe die daarin terecht is gekomen is tot de dag van vandaag onduidelijk, maar we hebben hem er uit gekregen. Dit door de betreffende iMac te vergrendelen vanuit mijn iCloud. Hoewel ik mijn e-mailadres aan die persoon heb gegeven middels de zelf in te stellen boodschap, heb ik nooit meer iets van hem/haar vernomen. volgens Apple was de enige manier om de iMac weer werkend te krijgen zonder de door mij ingestelde code, via Apple zelf.

Acties:
  • +1 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 14:37
dreuzel78 schreef op dinsdag 29 augustus 2017 @ 20:26:
[...]


Dat zou ik een keer moeten proberen, heb ik nog niet getest. Heb hierover wel een maand of 2 geleden uitgebreid contact gehad met Apple, nadat er een voor mij onbekende iMac in mijn 'zoek mijn iPhone' zichtbaar was. Hoe die daarin terecht is gekomen is tot de dag van vandaag onduidelijk, maar we hebben hem er uit gekregen. Dit door de betreffende iMac te vergrendelen vanuit mijn iCloud. Hoewel ik mijn e-mailadres aan die persoon heb gegeven middels de zelf in te stellen boodschap, heb ik nooit meer iets van hem/haar vernomen. volgens Apple was de enige manier om de iMac weer werkend te krijgen zonder de door mij ingestelde code, via Apple zelf.
Op afstand een firmware password instellen is niet mogelijk, daarvoor moet fysieke toegang zijn geweest.
Dit is inderdaad een icloud dingetje. Via de recovery partitie kan namelijk een EFI lock worden ingesteld. Dat is dan ook de reden waarom de mac wordt afgesloten als je hem locked. Stiekem boot hij dan naar recovery en set hij dit wachtwoord.

Het is niet heel moeilijk om ze er af te krijgen via GSX als je de juiste facturen kunt leveren.

Welke Amac gaat het hier om? Klinkt namelijk niet alsof de TD er naar gekeken heeft. Die weten dit namelijk gewoon. Het is alleen wel raar dat een heel gezin hier last van heeft.

Acties:
  • 0 Henk 'm!

  • dreuzel78
  • Registratie: September 2007
  • Niet online
Bij mij heeft Amac er niets mee te maken gehad, heb alleen met de telefonisch Apple-helpdesk gesproken. Na de betreffende iMac vergrendeld te hebben, het ik nooit meer iets gehoord.

Acties:
  • +1 Henk 'm!

  • Wootism
  • Registratie: September 2004
  • Niet online
supersnathan94 schreef op zaterdag 2 september 2017 @ 12:53:
[...]


[...]


Dit is inderdaad een icloud dingetje. Via de recovery partitie kan namelijk een EFI lock worden ingesteld. Dat is dan ook de reden waarom de mac wordt afgesloten als je hem locked. Stiekem boot hij dan naar recovery en set hij dit wachtwoord.

Het is niet heel moeilijk om ze er af te krijgen via GSX als je de juiste facturen kunt leveren.

Welke Amac gaat het hier om? Klinkt namelijk niet alsof de TD er naar gekeken heeft. Die weten dit namelijk gewoon. Het is alleen wel raar dat een heel gezin hier last van heeft.
Welke Amac is niet relevant. Het komt er op neer dat ze niet wisten wat het was. Zelfs de Apple helpdeskmedewerker stuurde de klant terug naar de retailer omdat deze het op zou kunnen lossen....

Het hele verhaal komt er in ieder geval op neer dat er bij de betreffende klant is ingebroken in zijn Apple-iD en dat je op die manier dus je Macbooks kan vergrendelen met een wachtwoord + een firmware wachtwoord.
Dat is dus ook meteen de reden waarom zowel zijn Macbook Pro als zijn Air beiden vergrendeld zijn.

Nogmaals top dat dreuzel78 het heeft kunnen uitproberen _/-\o_

Acties:
  • +2 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 14:37
Wootism schreef op zondag 3 september 2017 @ 01:24:
[...]

Welke Amac is niet relevant. Het komt er op neer dat ze niet wisten wat het was. Zelfs de Apple helpdeskmedewerker stuurde de klant terug naar de retailer omdat deze het op zou kunnen lossen....

Het hele verhaal komt er in ieder geval op neer dat er bij de betreffende klant is ingebroken in zijn Apple-iD en dat je op die manier dus je Macbooks kan vergrendelen met een wachtwoord + een firmware wachtwoord.
Dat is dus ook meteen de reden waarom zowel zijn Macbook Pro als zijn Air beiden vergrendeld zijn.

Nogmaals top dat dreuzel78 het heeft kunnen uitproberen _/-\o_
Dat is zeer zeker wel relevant aangezien ze hier notabene voor opgeleid zijn en ze heel goed weten wat het is. En wat is de Apple HelpDesk? Gewoon de store in amsterdam? Zoals ik al zei via GSX kun je hier rechtstreeks een meldig van geven en de unlock aanvragen.

Het is dus heel belangrijk welke amac dit is aangezien dit hele zaakje nogal een raar geurtje heeft. Een zaak als Amac weet wat dit is aangezien zijn professioneel opgeleid personeel hebben, waarvan ik er zelf bijvoorbeeld een aantal ken. Een daarvan had direct gezien wat het was en hoe je er vanaf komt, want dat krijgen ze bij certificering.

  • oohh
  • Registratie: Oktober 2009
  • Laatst online: 16:40
@Wootism Macrumors heeft er gisteren een post over gemaakt, aangezien het nu schijnbaar steeds vaker voorkomt. Helaas kun je er niks tegen doen, behalve zorgen dat je een uniek wachtwoord hebt.

Hackers Using iCloud's Find My iPhone Feature to Remotely Lock Macs and Demand Ransom Payments

Acties:
  • +1 Henk 'm!

  • Geronimous
  • Registratie: Maart 2004
  • Laatst online: 01-10 20:29
debom schreef op dinsdag 29 augustus 2017 @ 13:00:
Dit is precies de reden waarom ik two-way auth gebruik op mijn icloud account. Mocht iemand proberen in te loggen, dan moet ik altijd nog een extra code invoeren die op een ander gekoppeld apparaat binnenkomt.
Dan wil ik je best uit die schijnveiligheid helpen. TFA helpt je gegevens beschermen; inloggen gaat inderdaad niet lukken zonder de verificatiecodes. Maar de Zoek mijn... functies zijn via icloud.com gewoon te beheren met alleen het wachtwoord.

kijk het maar eens na: ga naar icloud.com, log alleen in met je wachtwoord. Linksonderaan het veld waarin gevraagd wordt om een verificatiecode staat een klein Zoek mijn.... icoontje...

Het veiligst is gewoon voor alle zaken een uniek wachtwoord te gebruiken...

En overigens voor de goede orde: alle Apple Authorised Service Providers moeten je hier mee kunnen helpen (mits je de originele aankoopbon kan overleggen natuurlijk). Zelfs als het gaat om een EFI/Firmware lock dat door iCloud is geinitieerd.

[ Voor 12% gewijzigd door Geronimous op 22-09-2017 02:15 ]

⚛︎ 1-2-2022 poor Leno


Acties:
  • 0 Henk 'm!

  • Queenfanmichel
  • Registratie: December 2005
  • Laatst online: 30-07 14:36
Jeroenimoes schreef op vrijdag 22 september 2017 @ 02:05:
[...]


Dan wil ik je best uit die schijnveiligheid helpen. TFA helpt je gegevens beschermen; inloggen gaat inderdaad niet lukken zonder de verificatiecodes. Maar de Zoek mijn... functies zijn via icloud.com gewoon te beheren met alleen het wachtwoord.

kijk het maar eens na: ga naar icloud.com, log alleen in met je wachtwoord. Linksonderaan het veld waarin gevraagd wordt om een verificatiecode staat een klein Zoek mijn.... icoontje...

Het veiligst is gewoon voor alle zaken een uniek wachtwoord te gebruiken...

En overigens voor de goede orde: alle Apple Authorised Service Providers moeten je hier mee kunnen helpen (mits je de originele aankoopbon kan overleggen natuurlijk). Zelfs als het gaat om een EFI/Firmware lock dat door iCloud is geinitieerd.
Ik hoop dat dat een foutje is, maar je kan het na inloggen op je icloud account het weer ontdoen van de blokkade.

Acties:
  • 0 Henk 'm!

  • Grin
  • Registratie: April 2009
  • Laatst online: 14:31

Grin

Ride si sapis.

Jeroenimoes schreef op vrijdag 22 september 2017 @ 02:05:
[...]


Dan wil ik je best uit die schijnveiligheid helpen. TFA helpt je gegevens beschermen; inloggen gaat inderdaad niet lukken zonder de verificatiecodes. Maar de Zoek mijn... functies zijn via icloud.com gewoon te beheren met alleen het wachtwoord.

kijk het maar eens na: ga naar icloud.com, log alleen in met je wachtwoord. Linksonderaan het veld waarin gevraagd wordt om een verificatiecode staat een klein Zoek mijn.... icoontje...

Het veiligst is gewoon voor alle zaken een uniek wachtwoord te gebruiken...

En overigens voor de goede orde: alle Apple Authorised Service Providers moeten je hier mee kunnen helpen (mits je de originele aankoopbon kan overleggen natuurlijk). Zelfs als het gaat om een EFI/Firmware lock dat door iCloud is geinitieerd.
Even getest en je hebt inderdaad gelijk!
Hier schrik ik toch wel van... Heb je nota bene 2FA kan je alsnog je devices wipen en locken zonder 2FA. Dit kan toch niet de bedoeling zijn... Dit soort dingen wil je juist achter je 2FA hebben; werkelijk krankzinnig! Ik mag hopen dat dit een foutje is van Apple, want dit zat altijd keurig achter 2FA - voor zover ik weet.

NewsBlur || My Fujifilm gear


Acties:
  • 0 Henk 'm!

  • SpoekGTi
  • Registratie: April 2005
  • Laatst online: 15:47
Jeroenimoes schreef op vrijdag 22 september 2017 @ 02:05:
[...]


Dan wil ik je best uit die schijnveiligheid helpen. TFA helpt je gegevens beschermen; inloggen gaat inderdaad niet lukken zonder de verificatiecodes. Maar de Zoek mijn... functies zijn via icloud.com gewoon te beheren met alleen het wachtwoord.

kijk het maar eens na: ga naar icloud.com, log alleen in met je wachtwoord. Linksonderaan het veld waarin gevraagd wordt om een verificatiecode staat een klein Zoek mijn.... icoontje...

Het veiligst is gewoon voor alle zaken een uniek wachtwoord te gebruiken...

En overigens voor de goede orde: alle Apple Authorised Service Providers moeten je hier mee kunnen helpen (mits je de originele aankoopbon kan overleggen natuurlijk). Zelfs als het gaat om een EFI/Firmware lock dat door iCloud is geinitieerd.
Hmmz hoop wel dat ze dit nog fixxen, want dan is het inderdaad maar ene wassen neus....

En correct, geen universeel wachtwoord voor wat dan ook. Altijd uniek.

Always tell people you have a plan even if you don't. People will always love to hear that you have a plan. It gives hope.


Acties:
  • 0 Henk 'm!

  • Geronimous
  • Registratie: Maart 2004
  • Laatst online: 01-10 20:29
Queenfanmichel schreef op vrijdag 22 september 2017 @ 16:00:
[...]

Ik hoop dat dat een foutje is, maar je kan het na inloggen op je icloud account het weer ontdoen van de blokkade.
Dat kan alleen met iOS apparaten. Macs niet, omdat het een volwaardig EFI wachtwoord is...

⚛︎ 1-2-2022 poor Leno


  • Queenfanmichel
  • Registratie: December 2005
  • Laatst online: 30-07 14:36
Jeroenimoes schreef op vrijdag 22 september 2017 @ 21:26:
[...]


Dat kan alleen met iOS apparaten. Macs niet, omdat het een volwaardig EFI wachtwoord is...
Inderdaad net getest, hoop dat het een foutje is en snel aangepakt wordt.

Acties:
  • +1 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 09:15
Grin schreef op vrijdag 22 september 2017 @ 16:14:
[...]

Even getest en je hebt inderdaad gelijk!
Hier schrik ik toch wel van... Heb je nota bene 2FA kan je alsnog je devices wipen en locken zonder 2FA. Dit kan toch niet de bedoeling zijn... Dit soort dingen wil je juist achter je 2FA hebben; werkelijk krankzinnig! Ik mag hopen dat dit een foutje is van Apple, want dit zat altijd keurig achter 2FA - voor zover ik weet.
Het is de vraag of dit een "bug" is of dat dit by design is.

Stel, je telefoon is gestolen. Precies het device waarop je de twee-factor-auth code ontvangt ( je hebt geen ander Apple device en je backup-codes staan op je telefoon - of nooit ergens opgeslagen :X - of je bent niet in staat om bij die codes te komen...w/e). Dan kun je dus nooit "find my device" gebruiken, om je daadwerkelijk gestolen of verloren device op te sporen en te locken.

Acties:
  • 0 Henk 'm!

  • Queenfanmichel
  • Registratie: December 2005
  • Laatst online: 30-07 14:36
eric.1 schreef op zondag 24 september 2017 @ 15:48:
[...]

Het is de vraag of dit een "bug" is of dat dit by design is.

Stel, je telefoon is gestolen. Precies het device waarop je de twee-factor-auth code ontvangt ( je hebt geen ander Apple device en je backup-codes staan op je telefoon - of nooit ergens opgeslagen :X - of je bent niet in staat om bij die codes te komen...w/e). Dan kun je dus nooit "find my device" gebruiken, om je daadwerkelijk gestolen of verloren device op te sporen en te locken.
Dat zeker maar je kan voor je iOS device nadat je het gevonden of terug heb via iCloud weer uitschakelen (of code invullen op je iOS deivce), maar dit kan niet met een Mac. Wel rocken met een code maar niet in iCloud ontdoen.

Acties:
  • 0 Henk 'm!

Verwijderd

haha nee hoor, als je een beetje logisch nadenkt is het niet heel erg moeilijk om de codes van je mac af te krijgen. Maar na mijn methode op verschillende sites als ifixit of macromours etc te hebben gepost. Meteen verwijderd door de moderator of vaak niet een geplaatst.. Misschien dat het niet helemaal onafhankelijke fora zijn hehe. Dus dan maar ff snel siteje de lucht in gegooid.. Volgens mij zijn er, en vooral steeds meer mensen met dit probleem!

Acties:
  • 0 Henk 'm!

Verwijderd

Klein tipje van de sluier.. Mac maakt idd gebruik van EFI, welke linux distro ook? Wat zal er gebeuren wanneer je de EFI bootloader van Mac, vervangt door grub2-bootloader? Nou voor degene die een beetje verstand vaan bootloaders hebben en de mogelijkheden van live-linux-usb's, weten denk ik wel waar ik naar toe wil..

cmd+R hierna en voila! ;-P

PS werkt op iedere mac-pc! Het is maargoed dat de gemiddelde macbook-dief hier geen kaas van gegeten heeft hahahaha

Acties:
  • 0 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Nu online
Ik denk dat er wat berichten zijn verwijderd maar je kunt de EFI toch niet vervangen als je niet van USB kan booten?

Acties:
  • 0 Henk 'm!

  • supersnathan94
  • Registratie: Juli 2010
  • Laatst online: 14:37
nelizmastr schreef op dinsdag 29 augustus 2017 @ 11:10:
[...]


Succes, maar dat gaat niet op een Mac :P alle EFI updates gaan via Apple's software update. Bovendien wist een EFI update niet de gegevens die in de firmware zijn opgeslagen.
Ik kan je uit ervaring vertellen dat dit wel werkt. Alleen niet op de manier zoals we dat bij normale moederborden doen ;)
Pagina: 1