Clave de recuperación personal de FileVault

1

¿Cómo se genera / deriva PRK y qué se envía a los servidores de Apple si elijo "usar esta cuenta de iCloud para desbloquear y restablecer su contraseña ..." durante la configuración de FileVault? No pude encontrar esto en el documento técnico de FileVault. ¿Es solo otro DEK (Clave de cifrado de datos)?

    
pregunta assp1r1n3 26.07.2017 - 19:41

1 respuesta

1

La clave de recuperación personal se lee desde / dev / random y codificada en base32 posteriormente:

  

... Al activar FileVault 2, el   La aplicación de Preferencias del Sistema muestra un mensaje generado aleatoriamente.   Contraseña de 120 bits, codificada con base32, hasta el final.   usuario y les aconseja almacenar de forma segura la contraseña para   Recuperación (ver figura 2). Se lee la contraseña de recuperación   desde / dev / random (a través de libcsfde y SecCreateRecoveryPassword ()   en Security.framework).

Fuente: Infiltrarse en la bóveda: Análisis de seguridad y descifrado del cifrado de disco completo de Lion, página 9

    
respondido por el klanomath 26.07.2017 - 20:11

Lea otras preguntas en las etiquetas