Forums

is mijn MacBook gehackt?

N

nieuweling

originele poster
7 juni 2014
  • 3 april 2017
hallo jongens, dit is de beste Apple-site ooit!

dus mijn vraag gaat over de beveiliging van de nieuwste macOS sierra. je ziet soms dat hackers fysieke toegang krijgen tot de telefoon of de laptop en dit is wanneer dingen vervelend worden. op mijn iPhone controleer ik de diagnose en kan ik zien of de iPhone is gehackt via fysieke toegang, ik heb het niet over een gejailbreakte telefoon. Ik heb zelfs panic.ips in de diagnostiek gezien via fysieke toegang...

hoe zit het met sierra? hoe kan ik diagnostiek in sierra lezen zoals in iOS? hoe weet ik of mijn laptop is gehackt via fysieke toegang? je ziet dat ik mijn laptop misschien een tijdje onbeheerd laat...

Proost!

DeltaMac

30 juli 2003


Delaware
  • 3 april 2017
De console, waar je de logboeken in macOS kunt bekijken, zou volgens mij het dichtst bij zoiets komen.

Maar zelfs als u het onbeheerd achterlaat, kunt u het altijd beschermen. Log in ieder geval uit, zodat niemand kan inloggen zonder wachtwoord.
Je kunt het zo instellen dat zelfs als je je Macbook slaapt, er altijd een wachtwoord nodig is. Of zet hem uit als je hem moet verlaten.
Het is een goede use case voor File Vault, omdat een andere gebruiker zowel de ontgrendelingscode als uw gebruikerslogin nodig heeft.
U kunt OOK het EFI-wachtwoord inschakelen, zodat uw MacBook niet kan worden opgestart vanaf een ander apparaat zonder het firmwarewachtwoord in te voeren.

Maar maakt u zich geen zorgen over diefstal? Als je het in de open lucht laat, waar iedereen met je laptop weg kan lopen, kunnen ze doen wat ze willen, inclusief het verkopen van onderdelen...
reacties:wezeljongen N

nieuweling

originele poster
7 juni 2014
  • 3 april 2017
bedankt voor je antwoord!

Ik laat zowel de telefoon als de laptop altijd uitgelogd... in het geval van de iPhone was deze vergrendeld en maakte ik de fout om deze een tijdje onbeheerd achter te laten en de hacker kon het op een vergrendelde telefoon doen.. Ik was zo dom om te denken dat een vergrendelde iPhone nutteloos is als hij wordt gestolen en kan worden getraceerd.

nu kan de laptop gemakkelijker een tijdje onbeheerd worden achtergelaten, b.v. Ik kan de laptop niet altijd bij me dragen naar het toilet...

hoe dan ook, de eerste stap is om te kijken of sierra gehackt is, hoe doe ik dit? formatteer en voer de andere stappen uit die u hebt beschreven

Ik heb de console system.log bekeken en een term 'DirtyJetsamMemoryLimit' gevonden
is dat verdacht?
Ik krijg ook jetsam-geheugenfouten op mijn iPhone 6s plus...

hier is een deel van het macOS Sierra-logboek:

4 april 00:17:55 --- laatste bericht 2 keer herhaald ---
4 april 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/0/com.apple.Safari/modes[.SearchHelper/modi 0]=0755: Bediening niet toegestaan
4 april 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Onbekende sleutel voor integer: _DirtyJetsamMemoryLimit
4 april 00:18:26 --- laatste bericht 2 keer herhaald ---
4 april 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Service beëindigd met abnormale code: 1
4 april 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Onbekende sleutel voor integer: _DirtyJetsamMemoryLimit
4 april 00:20:14 --- laatste bericht 2 keer herhaald ---
4 april 00:22:05 192 syslogd[35]: ASL Sender Statistics
4 april 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Onbekende sleutel voor integer: _DirtyJetsamMemoryLimit
4 april 00:28:17 --- laatste bericht 2 keer herhaald ---
4 april 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Onbekende sleutel voor integer: _DirtyJetsamMemoryLimit
4 april 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Service beëindigd met abnormale code: 1
4 april 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): onbekende sleutel voor integer: _DirtyJetsamMemoryLimit Laatst bewerkt: 3 april 2017

Yahooligan

tot
7 aug. 2011
Illinois
  • 3 april 2017
Niet om onbeleefd te zijn, maar als je het moet vragen, kun je waarschijnlijk geen onderscheid maken tussen een normaal en een verdacht bericht. Het zou een eeuwigheid duren om logboekvermeldingen te plaatsen die u niet begrijpt en te vragen of ze verdacht zijn.

Ik waardeer het dat je wilt weten of je laptop is gehackt, maar het lezen van deze thread leest als iemand die wil weten hoe je een Ferrari-motor moet herbouwen met een schroevendraaier en een tang en nog nooit in zijn leven aan een auto heeft gewerkt. Inbraakdetectie is niet eenvoudig en je moet op zijn minst inzicht hebben in het onderliggende systeem, zodat je zelf kunt bepalen wat normaal is en niet.

Als je DAT bezorgd bent, herstel je laptop dan vanaf een bekende goede back-up en neem maatregelen om fysieke toegang tot de laptop te voorkomen. Dat is veel gemakkelijker en sneller dan proberen door het systeem te waden en te loggen op een teken van inbraak. Misschien kun je de laptop gewoon in een rugzak doen en de rits op slot doen... of gewoon de rugzak meenemen.

Veel geluk...

DeltaMac

30 juli 2003
Delaware
  • 3 april 2017
Ik laat zowel de telefoon als de laptop altijd uitgelogd... in het geval van de iPhone was deze vergrendeld en maakte ik de fout om hem een ​​tijdje onbeheerd achter te laten en de hacker was in staat om het te doen op een vergrendelde telefoon... Ik was zo dom om te denken dat een vergrendelde iPhone nutteloos is als hij wordt gestolen en kan worden getraceerd.

nu kan de laptop gemakkelijker een tijdje onbeheerd worden achtergelaten, b.v. Ik kan de laptop niet altijd bij me dragen naar het toilet...
Nee, ik neem aan dat je geen laptop mee naar het toilet wilt nemen. Maar u kunt uitloggen en een wachtwoord hebben dat uw account beschermt dat NIEMAND anders weet behalve u. Maakt het buitengewoon uitdagend om iets te doen tijdens de tijd dat je naar het toilet gaat. En natuurlijk, als je langer weg bent, zou je het weten, en je laptop beveiligen zodat het niet gemakkelijk zou zijn om naar buiten te lopen, noch zou het gemakkelijk te hacken zijn, omdat de 'hacker' niet kan inloggen op je laptop als u voorzichtig bent geweest met een sterk wachtwoord om het te beschermen.

Wat denk je dat een 'hacker' kan doen met je vergrendelde iPhone - met een sterke toegangscode (die niemand anders weet), en de 'hacker' heeft hoogstens een paar minuten om 'iets' te doen.
En ja, je hebt nog steeds gelijk - een vergrendelde iPhone, sinds iOS 9, die de toegangscode niet kent en verbonden is met je AppleID-account, met FindMyPhone geactiveerd, met tweefactorauthenticatie, kan niet door iemand anders worden gebruikt (geen hacking) .
Jailbreak die iPhone en alle weddenschappen zijn uitgeschakeld. Als je niet wilt dat je iPhone wordt 'gehackt', jailbreak hem dan niet. Gebruik de normale beveiligingsbescherming die Apple biedt - en je zult veilig zijn als een afgesloten kluis.
Je hebt te veel sciencefictionverhalen gelezen. t

Tech198

21 april 2011
Australië, Perth
  • 3 april 2017
Yahooligan zei: Niet om onbeleefd te zijn, maar als je het moet vragen, is het onwaarschijnlijk dat je onderscheid kunt maken tussen een normaal en een verdacht bericht. Het zou een eeuwigheid duren om logboekvermeldingen te plaatsen die u niet begrijpt en te vragen of ze verdacht zijn.

Ik waardeer het dat je wilt weten of je laptop is gehackt, maar het lezen van deze thread leest als iemand die wil weten hoe je een Ferrari-motor moet herbouwen met een schroevendraaier en een tang en nog nooit in zijn leven aan een auto heeft gewerkt. Inbraakdetectie is niet eenvoudig en je moet op zijn minst inzicht hebben in het onderliggende systeem, zodat je zelf kunt bepalen wat normaal is en niet.

Als je DAT bezorgd bent, herstel je laptop dan vanaf een bekende goede back-up en neem maatregelen om fysieke toegang tot de laptop te voorkomen. Dat is veel gemakkelijker en sneller dan proberen door het systeem te waden en te loggen op een teken van inbraak. Misschien kun je de laptop gewoon in een rugzak doen en de rits op slot doen... of gewoon de rugzak meenemen.

Veel geluk...

Dat is het ook... Console-logboeken kunnen *niet* gemakkelijk te begrijpen zijn, vandaar de vraag. Niet iedereen kan achterhalen wat een crash veroorzaakt of welk proces is gebruikt..

Maar het beste is om het nooit van je site te laten, en als je het toch doet, en het met anderen deelt, gebruik dan een goed wachtwoord en stel MacOS in om 'onmiddellijk om een ​​wachtwoord te vragen' bij terugkeer.

Dat doe je via 'Beveiliging & Voorkeuren, Algemeen'

Bijlagen

  • Bekijk media-item ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Schermopname 2017-04-04 om 11.06.35 am.png'file-meta'> 160,5 KB · Bekeken: 1.817