Forum

il mio MacBook è stato hackerato?

n

nuova vita

Manifesto originale
7 giugno 2014
  • 3 aprile 2017
ciao ragazzi, questo è il miglior sito apple di sempre!

quindi la mia domanda riguarda la sicurezza sull'ultimo macOS Sierra. a volte vedi che gli hacker hanno accesso fisico al telefono o al laptop e questo è quando le cose si mettono male. sul mio iPhone controllo la diagnostica e posso dire se l'iPhone è stato violato tramite accesso fisico, non sto parlando di un telefono jailbroken. Ho anche visto panic.ips nella diagnostica attraverso l'accesso fisico...

e la sierra? come posso leggere la diagnostica in Sierra come in iOS? come posso sapere se il mio laptop è stato violato tramite accesso fisico? vedi, potrei lasciare il mio portatile incustodito per un po'...

Saluti!

DeltaMac

30 luglio 2003


Delaware
  • 3 aprile 2017
La Console, dove puoi visualizzare i log in macOS, sarebbe la cosa più vicina a cui potresti arrivare a qualcosa del genere, penso.

Ma, anche se lo lasci incustodito, puoi sempre proteggerlo. Almeno disconnettiti, così nessuno può accedere senza una password.
Puoi impostarlo in modo che anche se dormi il tuo Macbook, è sempre richiesta una password. Oppure spegnilo quando devi lasciarlo.
È un buon caso d'uso per File Vault, poiché un altro utente avrebbe bisogno sia del codice di sblocco che del login dell'utente.
Puoi ANCHE abilitare la password EFI, in modo che il tuo MacBook non possa essere avviato da un altro dispositivo, senza digitare la password del firmware.

Ma non sei preoccupato per il furto? Se lo lasci all'aperto, dove chiunque può andarsene con il tuo laptop, può fare tutto ciò che vuole, incluso venderlo solo per parti...
Reazioni:donnola n

nuova vita

Manifesto originale
7 giugno 2014
  • 3 aprile 2017
grazie per la tua risposta!

Lascio sempre sia il telefono che il laptop disconnessi... nel caso dell'iPhone, era bloccato e ho commesso l'errore di lasciarlo incustodito per un po' e l'hacker è stato in grado di farlo su un telefono bloccato.. Sono stato così sciocco da pensare che un iPhone bloccato è inutile se viene rubato e può essere rintracciato.

ora il laptop è più facile lasciarlo incustodito per un po', ad es. Non posso portare sempre con me il portatile in bagno...

comunque il primo passo è dare un'occhiata se la sierra è stata hackerata, come faccio? quindi formatta e segui gli altri passaggi che hai descritto

Ho controllato il system.log della console e ho trovato un termine 'DirtyJetsamMemoryLimit'
è sospetto?
Ricevo anche errori di memoria Jetsam sul mio iPhone 6s plus...

ecco parte del registro di macOS Sierra:

4 aprile 00:17:55 --- ultimo messaggio ripetuto 2 volte ---
Apr 4 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/0/com.apple.Safari/modes[H 0]=0755: Operazione non consentita
4 aprile 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): chiave sconosciuta per numero intero: _DirtyJetsamMemoryLimit
4 aprile 00:18:26 --- ultimo messaggio ripetuto 2 volte ---
Apr 4 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Servizio terminato con codice anomalo: 1
4 aprile 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): chiave sconosciuta per numero intero: _DirtyJetsamMemoryLimit
4 aprile 00:20:14 --- ultimo messaggio ripetuto 2 volte ---
4 aprile 00:22:05 192 syslogd[35]: Statistiche mittente ASL
4 aprile 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): chiave sconosciuta per numero intero: _DirtyJetsamMemoryLimit
4 aprile 00:28:17 --- ultimo messaggio ripetuto 2 volte ---
4 aprile 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): chiave sconosciuta per numero intero: _DirtyJetsamMemoryLimit
Apr 4 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Servizio terminato con codice anomalo: 1
4 aprile 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): chiave sconosciuta per numero intero: _DirtyJetsamMemoryLimit Ultima modifica: 3 aprile 2017

Yahooligan

a
7 agosto 2011
Illinois
  • 3 aprile 2017
Non per essere scortese, ma se devi chiedere, è improbabile che tu sia in grado di distinguere tra un messaggio normale e uno sospetto. Pubblicare voci di registro che non capisci e chiedere se sono sospette richiederebbe un'eternità per essere esaminate.

Apprezzo che tu voglia scoprire se il tuo laptop è stato compromesso, ma leggere questo thread sembra qualcuno che vuole sapere come ricostruire un motore Ferrari con un cacciavite e un paio di pinze e non ha mai lavorato su un'auto in vita sua. Il rilevamento delle intrusioni non è facile e per lo meno devi avere una comprensione del sistema sottostante in modo da poter determinare da solo cosa è normale e cosa no.

Se sei TANTO preoccupato, ripristina il tuo laptop da un backup noto e prendi misure per impedire l'accesso fisico al laptop. È molto più facile e veloce che cercare di guadare il sistema e i registri per un segno di intrusione. Forse potresti semplicemente mettere il laptop in uno zaino e chiudere la cerniera... o semplicemente portare lo zaino con te.

Buona fortuna...

DeltaMac

30 luglio 2003
Delaware
  • 3 aprile 2017
Lascio sempre sia il telefono che il laptop disconnessi... nel caso dell'iPhone, era bloccato e ho commesso l'errore di lasciarlo incustodito per un po' e l'hacker è stato in grado di farlo su un telefono bloccato... Ero così sciocco da pensare che un iPhone bloccato è inutile se viene rubato e può essere rintracciato.

ora il laptop è più facile lasciarlo incustodito per un po', ad es. Non posso portare sempre con me il portatile in bagno...
No, suppongo che tu non voglia portare un laptop in bagno. Ma puoi disconnetterti e avere una password che protegge il tuo account che NESSUN altro conosce tranne te. Rende straordinariamente difficile fare qualsiasi cosa durante il tempo in cui vai in bagno. E, naturalmente, se te ne andassi più a lungo, sapresti e proteggere il tuo laptop in modo che non sarebbe facile uscire, né sarebbe facile hackerare, perché l''hacker' non può accedere al tuo laptop quando ti sei preso cura di una password sicura per proteggerlo.

Cosa credi che un 'hacker' possa fare con il tuo iPhone bloccato - utilizzando un codice di accesso forte (che nessun altro conosce) e che l''hacker' abbia al massimo qualche minuto per 'fare qualcosa'.
E sì, hai ancora ragione: un iPhone bloccato, poiché iOS 9, non conoscendo il passcode e connesso al tuo account ID Apple, con FindMyPhone attivato, con autenticazione a due fattori, non può essere utilizzato da qualcun altro (nessun hacking) .
Tuttavia, effettua il jailbreak di quell'iPhone e tutte le scommesse sono disattivate. Se non desideri che il tuo iPhone venga 'hackerato', non eseguire il jailbreak, utilizza la normale protezione di sicurezza fornita da Apple e sarai al sicuro come una cassaforte bloccata.
Hai letto troppe storie di fantascienza. T

Tech198

21 aprile 2011
Australia, Perth
  • 3 aprile 2017
Yahooligan ha detto: Non per essere scortese, ma se devi chiedere, è improbabile che tu sia in grado di discernere tra un messaggio normale e uno sospetto. Pubblicare voci di registro che non capisci e chiedere se sono sospette richiederebbe un'eternità per essere esaminate.

Apprezzo che tu voglia scoprire se il tuo laptop è stato compromesso, ma leggere questo thread sembra qualcuno che vuole sapere come ricostruire un motore Ferrari con un cacciavite e un paio di pinze e non ha mai lavorato su un'auto in vita sua. Il rilevamento delle intrusioni non è facile e per lo meno devi avere una comprensione del sistema sottostante in modo da poter determinare da solo cosa è normale e cosa no.

Se sei TANTO preoccupato, ripristina il tuo laptop da un backup noto e prendi misure per impedire l'accesso fisico al laptop. È molto più facile e veloce che cercare di guadare il sistema e i registri per un segno di intrusione. Forse potresti semplicemente mettere il laptop in uno zaino e chiudere la cerniera... o semplicemente portare lo zaino con te.

Buona fortuna...

Questa è anche la cosa... I log della console potrebbero *non* essere facili da capire, quindi la domanda. Non tutti possono ottenere ciò che provoca un arresto anomalo o quale processo è stato utilizzato..

Ma il miglior sforzo è non lasciarlo mai uscire dal tuo sito e, se lo fai, e lo condividi con altri, usa una buona password e imposta MacOS in modo che 'richiedi la password immediatamente' al ritorno.

Puoi farlo da 'Sicurezza e preferenze, generale'

Allegati

  • Visualizza elemento multimediale ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Schermata 04-04-2017 alle 11.06.35 am.png'file-meta'> 160,5 KB · Visualizzazioni: 1,817