Forum

är min MacBook hackad?

N

nylivare

Originalaffisch
7 juni 2014
  • 3 april 2017
hej killar, det här är den bästa apple-sajten någonsin!

så min fråga handlar om säkerhet på den senaste macOS Sierra. du ser ibland att hackare får fysisk tillgång till telefonen eller den bärbara datorn och det är då det blir otäckt. på min iPhone kollar jag diagnostik och jag kan se om iPhone har blivit hackad genom fysisk åtkomst, jag pratar inte om en jailbroken telefon. Jag har till och med sett panic.ips i diagnostiken genom fysisk åtkomst...

hur är det med sierra? hur kan jag läsa diagnostik i Sierra som i iOS? hur kan jag se om min bärbara dator har blivit hackad genom fysisk åtkomst? du ser att jag kan lämna min bärbara dator utan uppsikt ett tag...

Skål!

DeltaMac

30 juli 2003


Delaware
  • 3 april 2017
Konsolen, där du kan se loggarna i macOS, skulle vara det närmaste du skulle komma något sådant, tror jag.

Men även om du lämnar den utan tillsyn kan du alltid skydda den. Logga åtminstone ut, så ingen kan logga in utan lösenord.
Du kan ställa in det så att även om du vilar din Macbook så krävs alltid ett lösenord. Eller stäng av den när du måste lämna den.
Det är ett bra användningsfall för File Vault, eftersom en annan användare skulle behöva både upplåsningskoden och din användarinloggning också.
Du kan OCKSÅ aktivera EFI-lösenordet, så att din MacBook inte kan startas från en annan enhet utan att skriva in lösenordet för den fasta programvaran.

Men är du inte orolig för stöld? Om du lämnar den i det fria, där vem som helst kan gå iväg med din bärbara dator, kan de göra vad de vill, inklusive att bara sälja den för delar...
Reaktioner:Weaselboy N

nylivare

Originalaffisch
7 juni 2014
  • 3 april 2017
tack för ditt svar!

Jag lämnar alltid både telefonen och den bärbara datorn utloggad... i fallet med iPhone var den låst och jag gjorde misstaget att lämna den utan uppsikt ett tag och hackaren kunde göra det på en låst telefon.. Jag var så dum att tro att en låst iPhone är värdelös om den blir stulen och kan spåras.

nu är den bärbara datorn lättare att lämna den utan uppsikt ett tag, t.ex. Jag kan inte ta med mig den bärbara datorn till toaletten varje gång...

Hur som helst är det första steget att ta en titt om Sierra har blivit hackad, hur gör jag detta? formatera sedan och ta de andra stegen du har beskrivit

Jag har kollat ​​in console system.log och hittat termen 'DirtyJetsamMemoryLimit'
är det misstänkt?
Jag får också Jetsam-minnesfel på min iPhone 6s plus...

här är en del av macOS sierra-loggen:

4 apr 00:17:55 --- senaste meddelandet upprepat 2 gånger ---
4 apr 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/00000000000000/00000/00000/00000/00000/00000/00000/00000/00000 0]=0755: Drift ej tillåten
4 apr 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Okänd nyckel för heltal: _DirtyJetsamMemoryLimit
4 apr 00:18:26 --- senaste meddelandet upprepat 2 gånger ---
4 apr 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Tjänsten avslutades med onormal kod: 1
4 apr 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Okänd nyckel för heltal: _DirtyJetsamMemoryLimit
4 apr 00:20:14 --- senaste meddelandet upprepat 2 gånger ---
4 apr 00:22:05 192 syslogd[35]: ASL-avsändarstatistik
4 apr 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Okänd nyckel för heltal: _DirtyJetsamMemoryLimit
4 apr 00:28:17 --- senaste meddelandet upprepat 2 gånger ---
4 apr 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Okänd nyckel för heltal: _DirtyJetsamMemoryLimit
4 apr 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Tjänsten avslutades med onormal kod: 1
4 apr 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Okänd nyckel för heltal: _DirtyJetsamMemoryLimit Senast redigerad: 3 april 2017

Yahooligan

till
7 augusti 2011
Illinois
  • 3 april 2017
Inte för att vara oförskämd, men om du måste fråga så är det osannolikt att du kommer att kunna skilja mellan ett normalt och misstänkt meddelande. Att lägga upp loggposter som du inte förstår och fråga om de är misstänkta skulle ta en evighet att gå igenom.

Jag uppskattar att du vill ta reda på om din bärbara dator har äventyrats, men att läsa den här tråden läser som någon som vill veta hur man bygger om en Ferrari-motor med en skruvmejsel och en tång och som aldrig har arbetat på en bil i sitt liv. Intrångsdetektering är inte lätt och du måste åtminstone ha en förståelse för det underliggande systemet så att du på egen hand kan avgöra vad som är normalt och inte.

Om du är SÅ orolig, återställ din bärbara dator från en känd säkerhetskopia och vidta åtgärder för att förhindra fysisk åtkomst till den bärbara datorn. Det är mycket enklare och snabbare än att försöka vada genom systemet och loggar efter tecken på intrång. Kanske kan du helt enkelt lägga den bärbara datorn i en ryggsäck och låsa dragkedjan ... eller bara ta med dig ryggsäcken.

Lycka till...

DeltaMac

30 juli 2003
Delaware
  • 3 april 2017
Jag lämnar alltid både telefonen och den bärbara datorn utloggad... i fallet med iPhone var den låst och jag gjorde misstaget att lämna den utan uppsikt ett tag och hackaren kunde göra det på en låst telefon... Jag var så dum att tro att en låst iPhone är värdelös om den blir stulen och kan spåras.

nu är den bärbara datorn lättare att lämna den utan uppsikt ett tag, t.ex. Jag kan inte ta med mig den bärbara datorn till toaletten varje gång...
Nej, jag antar att du inte vill ta en bärbar dator på toaletten. Men du kan logga ut och ha ett lösenord som skyddar ditt konto som INGEN annan känner till förutom du. Gör det extra utmanande att göra vad som helst under tiden du går på toaletten. Och, naturligtvis, om du är borta längre, skulle du veta och säkra din bärbara dator så att det inte skulle vara lätt att gå ut, inte heller skulle det vara lätt att hacka, eftersom 'hackern' inte kan logga in på din laptop när du har varit försiktig med ett starkt lösenord för att skydda den.

Vad tror du att en 'hacker' kan göra med din låsta iPhone - med ett starkt lösenord (som ingen annan vet), och 'hackern' har högst några minuter på sig att 'göra något.
Och, ja, du har fortfarande rätt - en låst iPhone, eftersom iOS 9, utan att känna till lösenordet, och ansluten till ditt AppleID-konto, med FindMyPhone aktiverad, med tvåfaktorsautentisering, inte kan användas av någon annan (ingen hacking) .
Jailbreak den iPhonen och alla satsningar är dock avstängda. Om du inte vill ha din iPhone 'hackad', jailbreak den inte, använd det vanliga säkerhetsskyddet som Apple tillhandahåller - och du kommer att vara säker som ett låst kassaskåp.
Du har läst för många science fiction-berättelser. T

Tech198

21 april 2011
Australien, Perth
  • 3 april 2017
Yahooligan sa: Inte för att vara oförskämd, men om du måste fråga så är det osannolikt att du kommer att kunna skilja mellan ett normalt och misstänkt meddelande. Att lägga upp loggposter som du inte förstår och fråga om de är misstänkta skulle ta en evighet att gå igenom.

Jag uppskattar att du vill ta reda på om din bärbara dator har äventyrats, men att läsa den här tråden läser som någon som vill veta hur man bygger om en Ferrari-motor med en skruvmejsel och en tång och som aldrig har arbetat på en bil i sitt liv. Intrångsdetektering är inte lätt och du måste åtminstone ha en förståelse för det underliggande systemet så att du på egen hand kan avgöra vad som är normalt och inte.

Om du är SÅ orolig, återställ din bärbara dator från en känd säkerhetskopia och vidta åtgärder för att förhindra fysisk åtkomst till den bärbara datorn. Det är mycket enklare och snabbare än att försöka vada genom systemet och loggar efter tecken på intrång. Kanske kan du helt enkelt lägga den bärbara datorn i en ryggsäck och låsa dragkedjan ... eller bara ta med dig ryggsäcken.

Lycka till...

Det är grejen också... Konsolloggar kanske *inte* är lätta att förstå därav frågan. Inte alla kan förstå vad som orsakar en krasch eller vilken process som användes heller..

Men det bästa är att aldrig släppa det från din webbplats, och om du gör det och delar det med andra, använd ett bra lösenord och ställ in MacOS för att 'be om lösenord direkt' när du kommer tillbaka.

Du kan göra det från 'Säkerhet och inställningar, Allmänt'

Bilagor

  • Visa mediaobjekt ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Skärmdump 2017-04-04 kl. 11.06.35 am.png'file-meta'> 160,5 KB · Visningar: 1 817