Forum

er min MacBook hacket?

N

newlifer

Original plakat
7. juni 2014
  • 3. april 2017
hei folkens, dette er den beste eplesiden noensinne!

så spørsmålet mitt er om sikkerhet på den nyeste macOS sierra. du ser noen ganger hackere får fysisk tilgang til telefonen eller den bærbare datamaskinen, og det er da ting blir ekkelt. på min iPhone sjekker jeg diagnostikk og jeg kan se om iPhone har blitt hacket gjennom fysisk tilgang, jeg snakker ikke om en jailbroken telefon. Jeg har til og med sett panic.ips i diagnostikken gjennom fysisk tilgang...

hva med sierra? hvordan kan jeg lese diagnostikk i Sierra som i iOS? hvordan kan jeg finne ut om den bærbare datamaskinen min har blitt hacket gjennom fysisk tilgang? du ser at jeg kan la den bærbare datamaskinen være uten tilsyn en stund...

jubel!

DeltaMac

30. juli 2003


Delaware
  • 3. april 2017
Konsollen, der du kan se loggene i macOS, vil være det nærmeste du kommer noe sånt, tror jeg.

Men selv om du lar den være uten tilsyn, kan du alltid beskytte den. Logg i det minste ut, så ingen kan logge inn uten passord.
Du kan stille inn det slik at det alltid kreves et passord selv om du sover Macbook. Eller slå den av når du må forlate den.
Det er et godt bruksområde for File Vault, siden en annen bruker vil trenge både opplåsingskoden og brukerinnloggingen din også.
Du kan OGSÅ aktivere EFI-passordet, slik at MacBook-en din ikke kan startes opp fra en annen enhet uten å skrive inn fastvarepassordet.

Men er du ikke bekymret for tyveri? Hvis du lar den være åpen, der hvem som helst kan gå bort med den bærbare datamaskinen din, kan de gjøre hva de vil, inkludert å selge den for deler...
Reaksjoner:Weaselboy N

newlifer

Original plakat
7. juni 2014
  • 3. april 2017
takk for svaret ditt!

Jeg lar alltid både telefonen og den bærbare datamaskinen være logget ut... i tilfelle av iPhone var den låst og jeg gjorde feilen å la den være uten tilsyn en stund og hackeren klarte å gjøre det på en låst telefon. Jeg var så dum å tro at en låst iPhone er ubrukelig hvis den blir stjålet og kan spores.

nå er det lettere å la den bærbare datamaskinen stå uten tilsyn en stund, f.eks. Jeg kan ikke ta med meg den bærbare datamaskinen på toalettet hver gang...

uansett det første trinnet er å se om sierra har blitt hacket, hvordan gjør jeg dette? formater og utfør de andre trinnene du har beskrevet

Jeg har sjekket ut konsollen system.log og funnet et begrep 'DirtyJetsamMemoryLimit'
er det mistenkelig?
Jeg får også Jetsam-minnefeil på min iPhone 6s plus...

her er en del av macOS sierra-loggen:

4. april 00:17:55 --- siste melding gjentatt 2 ganger ---
4. apr 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/000000gnle/000000gnle/00000gnle/000000gnle/000000gnle 0]=0755: Drift ikke tillatt
4. april 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukjent nøkkel for heltall: _DirtyJetsamMemoryLimit
4. april 00:18:26 --- siste melding gjentatt 2 ganger ---
4. april 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Tjenesten ble avsluttet med unormal kode: 1
4. april 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukjent nøkkel for heltall: _DirtyJetsamMemoryLimit
4. april 00:20:14 --- siste melding gjentatt 2 ganger ---
4. april 00:22:05 192 syslogd[35]: ASL-avsenderstatistikk
4. april 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukjent nøkkel for heltall: _DirtyJetsamMemoryLimit
4. april 00:28:17 --- siste melding gjentatt 2 ganger ---
4. april 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukjent nøkkel for heltall: _DirtyJetsamMemoryLimit
4. april 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Tjenesten ble avsluttet med unormal kode: 1
4. april 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Ukjent nøkkel for heltall: _DirtyJetsamMemoryLimit Sist redigert: 3. april 2017

Yahooligan

til
7. august 2011
Illinois
  • 3. april 2017
Ikke for å være frekk, men hvis du må spørre, er det lite sannsynlig at du kan skille mellom en normal og mistenkelig melding. Å legge ut loggoppføringer som du ikke forstår og spørre om de er mistenkelige vil ta evigheter å gå gjennom.

Jeg setter pris på at du vil finne ut om den bærbare datamaskinen din har blitt kompromittert, men å lese denne tråden er som noen som vil vite hvordan man bygger om en Ferrari-motor med en skrutrekker og en tang og aldri har jobbet på en bil i livet. Inntrengningsdeteksjon er ikke lett, og du må i det minste ha en forståelse av det underliggende systemet slik at du selv kan bestemme hva som er normalt og ikke.

Hvis du er SÅ bekymret, gjenopprett den bærbare datamaskinen fra en kjent og god sikkerhetskopi og ta tiltak for å forhindre fysisk tilgang til den bærbare datamaskinen. Det er mye enklere og raskere enn å prøve å vasse gjennom systemet og logger for et tegn på inntrenging. Kanskje du ganske enkelt kan legge den bærbare datamaskinen i en ryggsekk og låse glidelåsen ... eller bare ta ryggsekken med deg.

Lykke til...

DeltaMac

30. juli 2003
Delaware
  • 3. april 2017
Jeg lar alltid både telefonen og den bærbare datamaskinen være logget ut... i tilfelle av iPhone var den låst og jeg gjorde feilen å la den være uten tilsyn en stund og hackeren var i stand til å gjøre det på en låst telefon... Jeg var så dum å tro at en låst iPhone er ubrukelig hvis den blir stjålet og kan spores.

nå er det lettere å la den bærbare datamaskinen stå uten tilsyn en stund, f.eks. Jeg kan ikke ta med meg den bærbare datamaskinen på toalettet hver gang...
Nei, jeg antar at du ikke vil ta en bærbar datamaskin på toalettet. Men du kan logge ut og ha et passord som beskytter kontoen din som INGEN andre kjenner bortsett fra deg. Gjør det ekstraordinært utfordrende å gjøre hva som helst i løpet av tiden du går på toalettet. Og, selvfølgelig, hvis du er borte lenger, vil du vite det og sikre den bærbare datamaskinen din slik at det ikke er lett å gå ut, og det vil heller ikke være lett å hacke, fordi 'hackeren' ikke kan logge på bærbar PC når du har passet på med et sterkt passord for å beskytte den.

Hva tror du at en 'hacker' kan gjøre med din låste iPhone - ved å bruke et sterkt passord (som ingen andre vet), og 'hackeren' har på det meste noen få minutter på seg til å 'gjøre noe.
Og, ja, du har fortsatt rett - en låst iPhone, siden iOS 9, uten å vite passordet, og koblet til AppleID-kontoen din, med FindMyPhone aktivert, med tofaktorautentisering, ikke kan brukes av noen andre (ingen hacking) .
Jailbreak den iPhonen, og alle spill er imidlertid av. Hvis du ikke ønsker å ha din iPhone 'hacket', så ikke jailbreak den. Bruk den vanlige sikkerhetsbeskyttelsen som Apple gir - og du vil være trygg som en låst safe.
Du har lest for mange science fiction-historier. T

Tech198

21. april 2011
Australia, Perth
  • 3. april 2017
Yahooligan sa: Ikke for å være frekk, men hvis du må spørre, er det usannsynlig at du kan skille mellom en normal og mistenkelig melding. Å legge ut loggoppføringer som du ikke forstår og spørre om de er mistenkelige vil ta evigheter å gå gjennom.

Jeg setter pris på at du vil finne ut om den bærbare datamaskinen din har blitt kompromittert, men å lese denne tråden er som noen som vil vite hvordan man bygger om en Ferrari-motor med en skrutrekker og en tang og aldri har jobbet på en bil i livet. Inntrengningsdeteksjon er ikke lett, og du må i det minste ha en forståelse av det underliggende systemet slik at du selv kan bestemme hva som er normalt og ikke.

Hvis du er SÅ bekymret, gjenopprett den bærbare datamaskinen fra en kjent og god sikkerhetskopi og ta tiltak for å forhindre fysisk tilgang til den bærbare datamaskinen. Det er mye enklere og raskere enn å prøve å vasse gjennom systemet og logger for et tegn på inntrenging. Kanskje du ganske enkelt kan legge den bærbare datamaskinen i en ryggsekk og låse glidelåsen ... eller bare ta ryggsekken med deg.

Lykke til...

Det er tingen også... Konsolllogger er kanskje *ikke* enkle å forstå, derav spørsmålet. Ikke alle kan forstå hva som forårsaker en krasj eller hvilken prosess som ble brukt heller..

Men den beste innsatsen er aldri å slippe det ut av nettstedet ditt, og hvis du gjør det, og deler det med andre, bruk et godt passord og sett opp MacOS til å 'be om passord umiddelbart' når du kommer tilbake.

Du kan gjøre det fra 'Sikkerhet og preferanser, generelt'

Vedlegg

  • Se medieelementet ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Skjermbilde 2017-04-04 kl. 11.06.35 am.png'file-meta'> 160,5 KB · Visninger: 1 817