Foorumit

onko MacBookini hakkeroitu?

N

uusielävä

Alkuperäinen juliste
7. kesäkuuta 2014
  • 3. huhtikuuta 2017
hei kaverit, tämä on kaikkien aikojen paras omenasivusto!

joten kysymykseni koskee uusimman macOS sierran turvallisuutta. huomaat joskus, että hakkerit saavat fyysisen pääsyn puhelimeen tai kannettavaan tietokoneeseen, ja silloin asiat muuttuvat ilkeiksi. iPhonessani tarkistan diagnostiset tiedot ja voin kertoa, onko iPhone hakkeroitu fyysisen käytön kautta, en puhu jailbreak-puhelimesta. Olen jopa nähnyt panic.ips:n diagnostiikassa fyysisen pääsyn kautta...

entä sierra? kuinka voin lukea diagnostiikkaa sierrassa, kuten iOS:ssä? Mistä tiedän, onko kannettava tietokoneeni hakkeroitu fyysisen käytön kautta? Saatan jättää kannettavan tietokoneeni vartioimatta vähäksi aikaa...

Kippis!

DeltaMac

30. heinäkuuta 2003


Delaware
  • 3. huhtikuuta 2017
Luulen, että konsoli, jossa voit tarkastella lokeja macOS:ssä, olisi lähimpänä sellaista, mitä pääset.

Mutta vaikka jättäisit sen ilman valvontaa, voit aina suojata sen. Ainakin kirjaudu ulos, jotta kukaan ei voi kirjautua sisään ilman salasanaa.
Voit asettaa sen niin, että salasana vaaditaan aina, vaikka nukuisit Macbookisi. Tai sammuta se, kun sinun täytyy jättää se.
Se on hyvä käyttötapa File Vaultille, koska toinen käyttäjä tarvitsee sekä lukituksen avauskoodin että käyttäjätunnuksesi.
Voit MYÖS ottaa käyttöön EFI-salasanan, jotta MacBookiasi ei voi käynnistää toisesta laitteesta kirjoittamatta laiteohjelmiston salasanaa.

Mutta etkö ole huolissasi varkaudesta? Jos jätät sen ulos, jossa kuka tahansa voi kävellä kannettavan tietokoneen kanssa, he voivat tehdä mitä tahansa, mukaan lukien vain myydä sen osiksi...
Reaktiot:Weaselboy N

uusielävä

Alkuperäinen juliste
7. kesäkuuta 2014
  • 3. huhtikuuta 2017
Kiitos vastauksestasi!

Jätän aina sekä puhelimen että kannettavan ulos kirjautumatta... iPhonen tapauksessa se oli lukittu ja tein sen virheen, että jätin sen hetkeksi ilman valvontaa ja hakkeri pystyi tekemään sen lukitulla puhelimella.. Olin niin typerä ajatella, että lukittu iPhone on hyödytön, jos se varastetaan ja se voidaan jäljittää.

nyt kannettava tietokone on helpompi jättää hetkeksi vartioimatta esim. En voi kantaa kannettavaa tietokonetta vessassa mukanani joka kerta...

joka tapauksessa ensimmäinen askel on katsoa, ​​jos sierra on hakkeroitu, kuinka teen tämän? sitten alusta ja suorita muut kuvaamasi vaiheet

Tarkistin konsolin system.login ja löysin termin 'DirtyJetsamMemoryLimit'
onko tuo epäilyttävää?
Saan myös jetsam-muistivirheitä iPhone 6s plus -puhelimessani...

tässä on osa macOS sierran lokia:

4. huhtikuuta 00:17:55 --- viimeinen viesti toistettu 2 kertaa ---
4. huhtikuuta 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/Saperelmodes/Search. 0]=0755: Toiminto ei ole sallittu
4. huhtikuuta 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Tuntematon avain kokonaisluvulle: _DirtyJetsamMemoryLimit
4. huhtikuuta 00:18:26 --- viimeinen viesti toistettu 2 kertaa ---
4. huhtikuuta 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Palvelu suljettiin epänormaalilla koodilla:1
4. huhtikuuta 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Tuntematon avain kokonaisluvulle: _DirtyJetsamMemoryLimit
4. huhtikuuta 00:20:14 --- viimeinen viesti toistettu 2 kertaa ---
4. huhtikuuta 00:22:05 192 syslogd[35]: ASL-lähettäjätilastot
4. huhtikuuta 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Tuntematon avain kokonaisluvulle: _DirtyJetsamMemoryLimit
4. huhtikuuta 00:28:17 --- viimeinen viesti toistettu 2 kertaa ---
4. huhtikuuta 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Tuntematon avain kokonaisluvulle: _DirtyJetsamMemoryLimit
4. huhtikuuta 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Palvelu suljettiin koodilla abnormal
4. huhtikuuta 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Tuntematon kokonaisluvun avain: _DirtyJetsamMemoryLimit Viimeksi muokattu: 3. huhtikuuta 2017

Yahooligan

kohtaan
7. elokuuta 2011
Illinois
  • 3. huhtikuuta 2017
Ei olla töykeä, mutta jos sinun on kysyttävä, et todennäköisesti pysty erottamaan normaalia ja epäilyttävää viestiä. Lokimerkintöjen lähettäminen, joita et ymmärrä, ja kysyminen, ovatko ne epäilyttäviä, kestää ikuisuuden.

Arvostan, että haluat selvittää, onko kannettava tietokoneesi vaarantunut, mutta tämän ketjun lukiessa tuntuu siltä, ​​​​että joku haluaisi tietää, kuinka Ferrari-moottori rakennetaan uudelleen ruuvimeisselillä ja pihdeillä, eikä ole koskaan työskennellyt auton parissa. Tunkeutumisen havaitseminen ei ole helppoa, ja sinun on ainakin ymmärrettävä taustalla oleva järjestelmä, jotta voit määrittää itse, mikä on normaalia ja mikä ei.

Jos olet NIIN huolissasi, palauta kannettava tietokoneesi tunnetusti hyvästä varmuuskopiosta ja ryhdy toimenpiteisiin estääksesi fyysisen pääsyn kannettavaan tietokoneeseen. Se on paljon helpompaa ja nopeampaa kuin yrittää kahlata järjestelmän ja lokien läpi löytääkseen tunkeutumisen merkin. Ehkä voisit vain laittaa kannettavan tietokoneen reppuun ja lukita vetoketjun...tai vain ottaa reppun mukaasi.

Onnea...

DeltaMac

30. heinäkuuta 2003
Delaware
  • 3. huhtikuuta 2017
Jätän aina sekä puhelimen että kannettavan ulos kirjautumatta... iPhonen tapauksessa se oli lukittu ja tein sen virheen, että jätin sen ilman valvontaa hetkeksi ja hakkeri pystyi tekemään sen lukitulla puhelimella... Olin niin typerä ajatella, että lukittu iPhone on turha, jos se varastetaan ja se voidaan jäljittää.

nyt kannettava tietokone on helpompi jättää hetkeksi vartioimatta esim. En voi kantaa kannettavaa tietokonetta vessassa mukanani joka kerta...
Ei, et varmaan halua viedä kannettavaa tietokonetta wc:hen. Mutta voit kirjautua ulos ja suojata tiliäsi salasanalla, jota KUKAAN muu ei tiedä paitsi sinä. Tekee siitä äärimmäisen haastavaa tehdä mitään, kun käyt wc:ssä. Ja tietysti, jos olet poissa pidempään, tietäisit ja varmistat kannettavasi niin, ettei siitä olisi helppoa kävellä ulos, eikä sitä olisi helppo hakkeroida, koska 'hakkeri' ei voi kirjautua sisään kannettava tietokone, kun olet suojannut sen vahvalla salasanalla.

Mitä uskot, että 'hakkeri' voi tehdä lukitulla iPhonellasi - käyttämällä vahvaa pääsykoodia (jota kukaan muu ei tiedä), ja 'hakkerilla' on enintään muutama minuutti 'tehdä jotain'.
Ja kyllä, olet edelleen oikeassa - lukittu iPhone, koska iOS 9, joka ei tiedä pääsykoodia, on yhdistetty AppleID-tiliisi, FindMyPhone aktivoitu, kaksitekijätodennus, jota ei voi käyttää kukaan muu (ei hakkerointia) .
Jailbreak että iPhone, ja kaikki vedot ovat kuitenkin pois. Jos et halua, että iPhonesi 'hakkeroidaan', älä murtaudu siihen. Käytä Applen tarjoamaa normaalia suojaussuojaa - ja olet turvassa kuin lukittu kassakaappi.
Olet lukenut liian monta science fiction -tarinoita. T

Tekniikka 198

21. huhtikuuta 2011
Australia, Perth
  • 3. huhtikuuta 2017
Yahooligan sanoi: Ei olla töykeä, mutta jos sinun on kysyttävä, et todennäköisesti pysty erottamaan normaalia ja epäilyttävää viestiä. Lokimerkintöjen lähettäminen, joita et ymmärrä, ja kysyminen, ovatko ne epäilyttäviä, kestää ikuisuuden.

Arvostan, että haluat selvittää, onko kannettava tietokoneesi vaarantunut, mutta tämän ketjun lukiessa tuntuu siltä, ​​​​että joku haluaisi tietää, kuinka Ferrari-moottori rakennetaan uudelleen ruuvimeisselillä ja pihdeillä, eikä ole koskaan työskennellyt auton parissa. Tunkeutumisen havaitseminen ei ole helppoa, ja sinun on ainakin ymmärrettävä taustalla oleva järjestelmä, jotta voit määrittää itse, mikä on normaalia ja mikä ei.

Jos olet NIIN huolissasi, palauta kannettava tietokoneesi tunnetusti hyvästä varmuuskopiosta ja ryhdy toimenpiteisiin estääksesi fyysisen pääsyn kannettavaan tietokoneeseen. Se on paljon helpompaa ja nopeampaa kuin yrittää kahlata järjestelmän ja lokien läpi löytääkseen tunkeutumisen merkin. Ehkä voisit vain laittaa kannettavan tietokoneen reppuun ja lukita vetoketjun...tai vain ottaa reppun mukaasi.

Onnea...

Se on myös asia... Konsolin lokit *ei* välttämättä ole helppo ymmärtää, tästä syystä kysymys. Kaikki eivät voi tietää, mikä aiheuttaa kaatumisen tai mitä prosessia käytettiin.

Mutta parasta on, että sitä ei koskaan päästää pois sivustoltasi, ja jos teet sen ja jaat sen muiden kanssa, käytä hyvää salasanaa ja määritä MacOS kysymään salasanaa heti palattuasi.

Voit tehdä sen kohdasta 'Turvallisuus ja asetukset, Yleiset'

Liitteet

  • Näytä mediakohde ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Kuvakaappaus 4.4.2017 klo 11.06.35.png'file-meta'> 160,5 KB · Katselukerrat: 1 817