Fòrums

El meu MacBook està piratejat?

N

nouvingut

Cartell original
7 de juny de 2014
  • 3 d'abril de 2017
Hola nois, aquest és el millor lloc d'Apple mai!

així que la meva pregunta és sobre la seguretat a l'última serra de macOS. veieu que de vegades els pirates informàtics tenen accés físic al telèfon o al portàtil i aquí és quan les coses es posen desagradables. al meu iPhone comprovo els diagnòstics i puc saber si l'iPhone ha estat piratejat mitjançant l'accés físic, no parlo d'un telèfon jailbreak. Fins i tot he vist panic.ips als diagnòstics mitjançant l'accés físic...

què passa amb la serra? Com puc llegir diagnòstics a Sierra com a iOS? Com puc saber si el meu ordinador portàtil ha estat piratejat mitjançant l'accés físic? Veus que potser deixo el meu ordinador portàtil sense vigilància una estona...

ànims!

DeltaMac

Jul 30, 2003


Delaware
  • 3 d'abril de 2017
Crec que la Consola, on podeu veure els registres a macOS, seria el més a prop que podríeu arribar a una cosa així.

Però, encara que el deixeu sense vigilància, sempre el podeu protegir. Almenys tanqueu la sessió, perquè ningú pugui iniciar sessió sense una contrasenya.
Podeu configurar-lo de manera que, fins i tot si dormeu el vostre Macbook, sempre es requereix una contrasenya. O tanqueu-lo quan l'hagueu de deixar.
És un bon cas d'ús per a File Vault, ja que un altre usuari necessitaria tant el codi de desbloqueig com el vostre inici de sessió d'usuari.
També podeu habilitar la contrasenya EFI, de manera que el vostre MacBook no es pot arrencar des d'un altre dispositiu sense escriure la contrasenya del microprogramari.

Però, no us preocupa el robatori? Si el deixes a la intempèrie, on tothom pot sortir amb el teu ordinador portàtil, pot fer el que vulgui, inclòs només vendre'l per peces...
Reaccions:Weaselboy N

nouvingut

Cartell original
7 de juny de 2014
  • 3 d'abril de 2017
Gràcies per la teva resposta!

Sempre deixo tant el telèfon com l'ordinador portàtil tancats... en el cas de l'iPhone, estava bloquejat i vaig cometre l'error de deixar-lo sense vigilància durant un temps i el pirata informàtic ho va poder fer amb un telèfon bloquejat. Era tan ximple pensar que un iPhone bloquejat no serveix per a res si es roba i es pot localitzar.

ara l'ordinador portàtil és més fàcil deixar-lo sense vigilància durant un temps, p. No puc portar l'ordinador portàtil al vàter amb mi cada vegada...

De totes maneres, el primer pas és mirar si la serra ha estat piratejada, com ho faig? després formateu i feu els altres passos que heu descrit

He consultat el system.log de la consola i he trobat un terme 'DirtyJetsamMemoryLimit'
això és sospitós?
També tinc errors de memòria Jetsam al meu iPhone 6s plus...

aquí hi ha part del registre de la serra de macOS:

4 d'abril 00:17:55 --- últim missatge repetit 2 vegades ---
4 d'abril 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/modeSearch.H/com. 0]=0755: Operació no permesa
4 d'abril 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): clau desconeguda per a l'enter: _DirtyJetsamMemoryLimit
4 d'abril 00:18:26 --- últim missatge repetit 2 vegades ---
4 d'abril 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): servei sortit amb codi anormal: 1
4 d'abril 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): clau desconeguda per a l'enter: _DirtyJetsamMemoryLimit
4 d'abril 00:20:14 --- últim missatge repetit 2 vegades ---
4 d'abril 00:22:05 192 syslogd[35]: estadístiques del remitent ASL
4 d'abril 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): clau desconeguda per a l'enter: _DirtyJetsamMemoryLimit
4 d'abril 00:28:17 --- últim missatge repetit 2 vegades ---
4 d'abril 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): clau desconeguda per a nombre enter: _DirtyJetsamMemoryLimit
4 d'abril 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): servei sortit amb codi anormal: 1
4 d'abril 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): clau desconeguda per a l'enter: _DirtyJetsamMemoryLimit Darrera edició: 3 d'abril de 2017

Yahooligan

a
7 d'agost de 2011
Illinois
  • 3 d'abril de 2017
No per ser groller, però si heu de preguntar, és poc probable que pugueu discernir entre un missatge normal i sospitós. La publicació d'entrades de registre que no enteneu i preguntar si són sospitoses trigaria una eternitat a revisar-se.

Agraeixo que vulgueu esbrinar si el vostre ordinador portàtil s'ha vist compromès, però llegir aquest fil sembla algú que vol saber com reconstruir un motor Ferrari amb un tornavís i unes alicates i mai no ha treballat en un cotxe en la seva vida. La detecció d'intrusions no és fàcil i, com a mínim, cal tenir una comprensió del sistema subjacent per poder determinar pel vostre compte què és normal i no.

Si això us preocupa, restaureu el vostre ordinador portàtil des d'una còpia de seguretat coneguda i preneu mesures per evitar l'accés físic a l'ordinador portàtil. Això és molt més fàcil i ràpid que intentar vadejar pel sistema i registrar un signe d'intrusió. Potser simplement podríeu posar l'ordinador portàtil a una motxilla i tancar la cremallera... o simplement portar la motxilla amb vosaltres.

Bona sort...

DeltaMac

Jul 30, 2003
Delaware
  • 3 d'abril de 2017
Sempre deixo el telèfon i l'ordinador portàtil tancats... en el cas de l'iPhone, estava bloquejat i vaig cometre l'error de deixar-lo sense vigilància una estona i el pirata informàtic ho va poder fer amb un telèfon bloquejat... Vaig ser tan ximple de pensar que un iPhone bloquejat no serveix per a res si és robat i es pot localitzar.

ara l'ordinador portàtil és més fàcil deixar-lo sense vigilància durant un temps, p. No puc portar l'ordinador portàtil al vàter amb mi cada vegada...
No, suposo que no vols portar un ordinador portàtil al lavabo. Però podeu tancar la sessió i tenir una contrasenya que protegeixi el vostre compte que NINGÚ més coneix excepte vosaltres. Fa que sigui extraordinàriament difícil fer qualsevol cosa durant el temps que vas al lavabo. I, per descomptat, si no us heu anat més temps, ho sabríeu i protegireu el vostre ordinador portàtil de manera que no seria fàcil sortir-ne, ni seria fàcil de piratejar, perquè el 'hacker' no pot iniciar sessió al vostre portàtil quan hagis tingut una mica de cura amb una contrasenya segura per protegir-lo.

Què creieu que pot fer un 'pirata informàtica' amb el vostre iPhone bloquejat: utilitzant una contrasenya forta (que ningú més sap) i el 'hacker' té, com a màxim, uns quants minuts per 'fer alguna cosa'.
I, sí, encara tens raó: un iPhone bloquejat, des de l'iOS 9, sense saber la contrasenya, i connectat al teu compte d'AppleID, amb FindMyPhone activat, amb autenticació de dos factors, no pot ser utilitzat per una altra persona (sense pirateria). .
Fes jailbreak aquest iPhone i totes les apostes estan desactivades, però. Si no voleu que el vostre iPhone 'pirategeu', no el feu jailbreak, utilitzeu la protecció de seguretat normal que ofereix Apple i estarà segur com a caixa forta bloquejada.
Has estat llegint massa històries de ciència-ficció. T

Tècnica198

Mar 21, 2011
Austràlia, Perth
  • 3 d'abril de 2017
Yahooligan va dir: No cal ser groller, però si ho has de preguntar, és poc probable que puguis distingir entre un missatge normal i sospitós. La publicació d'entrades de registre que no enteneu i preguntar si són sospitoses trigaria una eternitat a revisar-se.

Agraeixo que vulgueu esbrinar si el vostre ordinador portàtil s'ha vist compromès, però llegir aquest fil sembla algú que vol saber com reconstruir un motor Ferrari amb un tornavís i unes alicates i mai no ha treballat en un cotxe en la seva vida. La detecció d'intrusions no és fàcil i, com a mínim, cal tenir una comprensió del sistema subjacent per poder determinar pel vostre compte què és normal i no.

Si això us preocupa, restaureu el vostre ordinador portàtil des d'una còpia de seguretat coneguda i preneu mesures per evitar l'accés físic a l'ordinador portàtil. Això és molt més fàcil i ràpid que intentar vadejar pel sistema i registrar un signe d'intrusió. Potser simplement podríeu posar l'ordinador portàtil a una motxilla i tancar la cremallera... o simplement portar la motxilla amb vosaltres.

Bona sort...

Això també és el problema... Els registres de la consola poden *no* ser fàcils d'entendre, d'aquí la pregunta. No tothom pot entendre què causa un accident o quin procés s'ha utilitzat.

Però el millor esforç és no deixar-lo sortir mai del vostre lloc i, si ho feu, i compartiu-lo amb altres, feu servir una bona contrasenya i configureu MacOS perquè 'demani la contrasenya immediatament' quan torneu.

Podeu fer-ho des de 'Seguretat i preferències, general'

Adjunts

  • Visualitza l'element multimèdia ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Captura de pantalla 2017-04-04 a les 11.06.35 am.png'file-meta'> 160,5 KB · Visualitzacions: 1.817