Mot de passe EFI et Mac récents : la méthode forte

J’en parlais la semaine dernière, la protection par mot de passe dans l’EFI est assez simple à outrepasser sur les anciens modèles de Mac. Mais sur les modèles sortis après fin 2010 (les premiers MacBook Air 11 pouces et 13 pouces), la protection est nettement plus évoluée, sans être totalement infaillible…

En gros, le mot de passe EFI (ainsi que le mot de passe de Find My Mac, d’ailleurs) est stocké dans une puce dédiée, un microcontrôleur Atmel ATtiny13V. C’est donc beaucoup moins accessible qu’un mot de passe stocké dans la NVRAM (qui est accessible depuis Mac OS X), et étant donné que le contrôleur contient une ROM, il n’est pas réellement possible d’effacer le mot de passe en question, comme dans le cas des anciens Mac…

atmel-300x225

Et donc il y a tout de même une méthode — un peu barbare — pour faire sauter le mot de passe : remplacer directement le microcontrôleur. Une société américaine propose le changement, pour 200 $, tout en précisant que supprimer le code peut poser des problèmes sur une machine déjà installée.