Fora

er min MacBook hacket?

N

newliver

Original plakat
7. juni 2014
  • 3. april 2017
hej gutter, dette er den bedste æbleside nogensinde!

så mit spørgsmål handler om sikkerhed på den nyeste macOS sierra. du ser nogle gange, at hackere får fysisk adgang til telefonen eller den bærbare computer, og det er her, tingene bliver grimme. på min iPhone tjekker jeg diagnostik, og jeg kan se, om iPhone er blevet hacket gennem fysisk adgang, jeg taler ikke om en jailbroken telefon. Jeg har endda set panic.ips i diagnostikken gennem fysisk adgang...

hvad med sierra? hvordan kan jeg læse diagnostik i Sierra som i iOS? hvordan kan jeg se, om min bærbare computer er blevet hacket gennem fysisk adgang? du kan se, at jeg måske efterlader min bærbare computer uden opsyn i et stykke tid...

hurra!

DeltaMac

30. juli 2003


Delaware
  • 3. april 2017
Konsolen, hvor du kan se logfilerne i macOS, ville være det tætteste, du ville komme på sådan noget, tror jeg.

Men selvom du efterlader den uden opsyn, kan du altid beskytte den. Log i hvert fald ud, så ingen kan logge ind uden en adgangskode.
Du kan indstille det, så selvom du sover på din Macbook, kræves der altid en adgangskode. Eller sluk den, når du skal forlade den.
Det er en god brugssag for File Vault, da en anden bruger også ville have brug for både oplåsningskoden og dit brugerlogin.
Du kan OGSÅ aktivere EFI-adgangskoden, så din MacBook ikke kan startes op fra en anden enhed uden at indtaste firmware-adgangskoden.

Men er du ikke bekymret for tyveri? Hvis du efterlader den i det fri, hvor alle kan gå væk med din bærbare computer, kan de gøre hvad som helst, de kan lide, inklusive bare at sælge den til dele...
Reaktioner:Weaselboy N

newliver

Original plakat
7. juni 2014
  • 3. april 2017
tak for dit svar!

Jeg lader altid både telefonen og den bærbare computer være logget ud... i tilfældet med iPhone var den låst, og jeg begik den fejl at lade den være uden opsyn i et stykke tid, og hackeren var i stand til at gøre det på en låst telefon.. Jeg var så dum at tro, at en låst iPhone er ubrugelig, hvis den bliver stjålet og kan spores.

nu er den bærbare computer nemmere at efterlade den uden opsyn i et stykke tid, f.eks. Jeg kan ikke bære den bærbare computer på toilettet med mig hver gang...

alligevel er det første skridt at se om Sierra er blevet hacket, hvordan gør jeg det? formatér derefter og tag de andre trin, du har beskrevet

Jeg har tjekket konsollen system.log og fundet en term 'DirtyJetsamMemoryLimit'
er det mistænkeligt?
Jeg får også jetsam-hukommelsesfejl på min iPhone 6s plus...

her er en del af macOS sierra-loggen:

4. apr 00:17:55 --- sidste besked gentaget 2 gange ---
4. apr 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/000000000000000000/00000/000000/000000/000000/000000/00000/000000/00000 0]=0755: Betjening ikke tilladt
4. apr 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukendt nøgle for heltal: _DirtyJetsamMemoryLimit
4. apr 00:18:26 --- sidste besked gentaget 2 gange ---
4. apr 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Tjenesten afsluttet med unormal kode: 1
4. apr 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukendt nøgle for heltal: _DirtyJetsamMemoryLimit
4. apr 00:20:14 --- sidste besked gentaget 2 gange ---
4. apr 00:22:05 192 syslogd[35]: ASL-afsenderstatistik
4. apr 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukendt nøgle for heltal: _DirtyJetsamMemoryLimit
4. apr 00:28:17 --- sidste besked gentaget 2 gange ---
4. apr 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukendt nøgle for heltal: _DirtyJetsamMemoryLimit
4. apr 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Service afsluttet med unormal kode: 1
4. apr 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukendt nøgle for heltal: _DirtyJetsamMemoryLimit Sidst redigeret: 3. apr. 2017

Yahooligan

til
7. august 2011
Illinois
  • 3. april 2017
Ikke for at være uhøflig, men hvis du skal spørge, er det usandsynligt, at du kan skelne mellem en normal og mistænkelig besked. At sende logposter, som du ikke forstår, og spørge, om de er mistænkelige, vil tage evigheder at gennemgå.

Jeg sætter pris på, at du gerne vil finde ud af, om din bærbare computer er blevet kompromitteret, men at læse denne tråd lyder som en, der gerne vil vide, hvordan man genopbygger en Ferrari-motor med en skruetrækker og en tang og aldrig har arbejdet på en bil i deres liv. Indbrudsdetektion er ikke let, og du skal i det mindste have en forståelse af det underliggende system, så du på egen hånd kan afgøre, hvad der er normalt og ikke.

Hvis du er SÅ bekymret, skal du gendanne din bærbare computer fra en velkendt sikkerhedskopi og træffe foranstaltninger for at forhindre fysisk adgang til den bærbare computer. Det er meget nemmere og hurtigere end at prøve at vade gennem systemet og logger efter et tegn på indtrængen. Måske kunne du bare lægge den bærbare computer i en rygsæk og låse lynlåsen ... eller bare tage rygsækken med dig.

Held og lykke...

DeltaMac

30. juli 2003
Delaware
  • 3. april 2017
Jeg lader altid både telefonen og den bærbare computer være logget ud... i tilfældet med iPhone var den låst, og jeg begik den fejl at lade den være uden opsyn i et stykke tid og hackeren var i stand til at gøre det på en låst telefon... Jeg var så dum at tro, at en låst iPhone er ubrugelig, hvis den bliver stjålet og kan spores.

nu er den bærbare computer nemmere at efterlade den uden opsyn i et stykke tid, f.eks. Jeg kan ikke bære den bærbare computer på toilettet med mig hver gang...
Nej, jeg formoder, at du ikke vil tage en bærbar computer med på toilettet. Men du kan logge ud og have en adgangskode, der beskytter din konto, som INGEN andre kender undtagen dig. Gør det ekstraordinært udfordrende at gøre noget i den tid, du går på toilettet. Og, selvfølgelig, hvis du er væk længere, ville du vide det, og sikre din bærbare computer, så det ikke ville være let at gå ud, og det ville heller ikke være nemt at hacke, fordi 'hackeren' ikke kan logge ind på din bærbar computer, når du har passet på med en stærk adgangskode for at beskytte den.

Hvad tror du, en 'hacker' kan gøre med din låste iPhone - ved at bruge en stærk adgangskode (som ingen andre kender), og 'hackeren' har højst et par minutter til at 'gøre noget.
Og ja, du har stadig ret - en låst iPhone, da iOS 9, der ikke kender adgangskoden, og forbundet til din AppleID-konto, med FindMyPhone aktiveret, med tofaktorgodkendelse, ikke kan bruges af en anden (ingen hacking) .
Jailbreak den iPhone, og alle væddemål er dog slået fra. Hvis du ikke ønsker at få din iPhone 'hacket', så lad være med at jailbreak den, Brug den normale sikkerhedsbeskyttelse, som Apple giver - og du vil være sikker som et låst pengeskab.
Du har læst for mange science fiction-historier. T

Tech198

21. april 2011
Australien, Perth
  • 3. april 2017
Yahooligan sagde: Ikke for at være uhøflig, men hvis du skal spørge, er det usandsynligt, at du kan skelne mellem en normal og mistænkelig besked. At sende logposter, som du ikke forstår, og spørge, om de er mistænkelige, vil tage evigheder at gennemgå.

Jeg sætter pris på, at du gerne vil finde ud af, om din bærbare computer er blevet kompromitteret, men at læse denne tråd lyder som en, der gerne vil vide, hvordan man genopbygger en Ferrari-motor med en skruetrækker og en tang og aldrig har arbejdet på en bil i deres liv. Indbrudsdetektion er ikke let, og du skal i det mindste have en forståelse af det underliggende system, så du på egen hånd kan afgøre, hvad der er normalt og ikke.

Hvis du er SÅ bekymret, skal du gendanne din bærbare computer fra en velkendt sikkerhedskopi og træffe foranstaltninger for at forhindre fysisk adgang til den bærbare computer. Det er meget nemmere og hurtigere end at prøve at vade gennem systemet og logger efter et tegn på indtrængen. Måske kunne du bare lægge den bærbare computer i en rygsæk og låse lynlåsen ... eller bare tage rygsækken med dig.

Held og lykke...

Det er også sagen... Konsollogs er måske *ikke* nemme at forstå, derfor spørgsmålet. Det er heller ikke alle, der kan se, hvad der forårsager et nedbrud, eller hvilken proces der blev brugt.

Men den bedste indsats er aldrig at slippe det ud af dit websted, og hvis du gør det, og deler det med andre, skal du bruge en god adgangskode og indstille MacOS til at 'spørge om adgangskode med det samme', når du vender tilbage.

Du kan gøre det fra 'Sikkerhed og præferencer, generelt'

Vedhæftede filer

  • Se medieemne ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Skærmbillede 2017-04-04 kl. 11.06.35 am.png'file-meta'> 160,5 KB · Visninger: 1.817