El modo target firewire, problema de seguridad

Si tienes dos macs con firewire, conocerás el procedimiento de conectarlos vía firewire …

… es lo que se llama el target mode. La manera de hacerlo es muy sencilla, apaga el ordenador que va a hacer de serivor de archivos, conéctalos con un cable firewire entre ellos, y arranca el que va a hacer de «disco duro externo» pulsando la tecla T.

Una vez arrancado, el/los discos duros de ese ordenador (internos) se montarán en el escritorio como si fueran volúmenes de red con la posibilidad de enviar datos a mucha más velocidad que por una red convencional.

Para desconectarlo, simplemente arrastra ese/esos discos a la era y reinicia el ordenador que hace de servidor de archivos.

Apple tiene un artículo en su Knowledge base acerca de todo el proceso.

Sin embargo, este tipo de conexión tiene un problema: El usuario que carga estos discos en su escritorio adquiere calidad de root sobre los discos remotos, es decir, puede mover archivos que solo una persona que hubiera hecho un login como root podría mover o modificar.

Este problema es preocupante en el caso de portátiles descuidados, ordenadores poco vigilados, etc …

Es posible desconectar el modo de disco Firewire target a través de de la utilidad de Apple Apple Open Firmware Password 1.0.2.

Fuente: MacFixit

One Comment

Deja una respuesta