Mga Forum

na-hack ba ang aking MacBook?

N

bagong buhay

Orihinal na poster
Hun 7, 2014
  • Abr 3, 2017
hello guys, ito ang pinakadakilang apple site kailanman!

kaya ang tanong ko ay tungkol sa seguridad sa pinakabagong macOS sierra. nakikita mo kung minsan ang mga hacker ay nakakakuha ng pisikal na access sa telepono o sa laptop at ito ay kapag ang mga bagay ay nagiging masama. sa aking iPhone, sinusuri ko ang mga diagnostic at malalaman ko kung ang iPhone ay na-hack sa pamamagitan ng pisikal na pag-access, hindi ako nagsasalita tungkol sa isang jailbroken na telepono. Nakakita pa ako ng panic.ips sa diagnostics sa pamamagitan ng physical access...

paano ang sierra? paano ko mababasa ang diagnostics sa sierra tulad ng sa iOS? paano ko malalaman kung ang aking laptop ay na-hack sa pamamagitan ng pisikal na pag-access? Nakikita mo na maaaring iwanan ko ang aking laptop nang hindi nakabantay nang ilang sandali...

tagay!

DeltaMac

Hul 30, 2003


Delaware
  • Abr 3, 2017
Ang Console, kung saan maaari mong tingnan ang mga log sa macOS, ang magiging pinakamalapit na makukuha mo sa isang bagay na tulad niyan, sa palagay ko.

Ngunit, kahit na iwanan mo ito nang walang pag-aalaga, maaari mo itong palaging protektahan. Mag-log out man lang, para walang maka-log in nang walang password.
Maaari mo itong itakda upang kahit na i-sleep mo ang iyong Macbook, palaging kinakailangan ang isang password. O isara ito kapag kailangan mong iwanan ito.
Ito ay isang magandang use case para sa File Vault, dahil ang isa pang user ay mangangailangan ng parehong unlocking code, at ang iyong user login, masyadong.
Maaari mo ring paganahin ang password ng EFI, kaya hindi ma-boot ang iyong MacBook mula sa isa pang device, nang hindi nagta-type ng password ng firmware.

Ngunit, hindi ka ba nababahala sa pagnanakaw? Kung iiwan mo ito sa bukas, kung saan maaaring umalis ang sinuman gamit ang iyong laptop, magagawa nila ang anumang gusto nila, kabilang ang pagbebenta lamang nito para sa mga piyesa...
Mga Reaksyon:Weaselboy N

bagong buhay

Orihinal na poster
Hun 7, 2014
  • Abr 3, 2017
Salamat sa iyong sagot!

Palagi kong iniiwan ang phone at laptop na naka-log out... kaso ng iPhone, naka-lock ito at nagkamali ako na iwan ito saglit at nagawa ng hacker sa naka-lock na telepono.. Napakatanga kong isipin na ang isang naka-lock na iPhone ay walang silbi kung ninakaw at maaaring ma-trace.

ngayon ang laptop ay mas madaling iwanan ito nang hindi nag-aalaga ng ilang sandali, hal. Hindi ko madala ang laptop sa banyo sa tuwing...

anyway ang unang hakbang ay tingnan kung na-hack ang sierra, paano ko ito gagawin? pagkatapos ay i-format at gawin ang iba pang mga hakbang na iyong inilarawan

Sinuri ko ang console system.log at nakakita ng terminong 'DirtyJetsamMemoryLimit'
kahina-hinala ba iyon?
Nakakakuha din ako ng mga jetsam memory error sa aking iPhone 6s plus...

narito ang bahagi ng macOS sierra log:

Abr 4 00:17:55 --- naulit ang huling mensahe ng 2 beses ---
Abr 4 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/000000gn/0/Safaricomiper. 0]=0755: Hindi pinahihintulutan ang operasyon
Abr 4 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Hindi kilalang key para sa integer: _DirtyJetsamMemoryLimit
Abr 4 00:18:26 --- naulit ang huling mensahe ng 2 beses ---
Abr 4 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Umalis ang serbisyo nang may abnormal na code: 1
Abr 4 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Hindi kilalang key para sa integer: _DirtyJetsamMemoryLimit
Abr 4 00:20:14 --- naulit ang huling mensahe ng 2 beses ---
Abr 4 00:22:05 192 syslogd[35]: ASL Sender Statistics
Abr 4 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Hindi kilalang key para sa integer: _DirtyJetsamMemoryLimit
Abr 4 00:28:17 --- naulit ang huling mensahe ng 2 beses ---
Abr 4 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Hindi kilalang key para sa integer: _DirtyJetsamMemoryLimit
Abr 4 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Umalis ang serbisyo na may abnormal na code: 1
Abr 4 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Hindi kilalang key para sa integer: _DirtyJetsamMemoryLimit Huling na-edit: Abr 3, 2017

Yahooligan

sa
Agosto 7, 2011
Illinois
  • Abr 3, 2017
Hindi bastos, ngunit kung kailangan mong magtanong, malamang na hindi mo matukoy ang pagitan ng isang normal at pinaghihinalaang mensahe. Ang pagpo-post ng mga entry sa log na hindi mo naiintindihan at pagtatanong kung sila ay kahina-hinala ay magtatagal upang makumpleto.

Pinahahalagahan ko na gusto mong malaman kung nakompromiso ang iyong laptop, ngunit ang pagbabasa ng thread na ito ay parang isang taong gustong malaman kung paano muling buuin ang isang makina ng Ferrari gamit ang isang distornilyador at isang pares ng mga pliers at hindi pa nakagawa ng kotse sa kanilang buhay. Hindi madali ang pag-detect ng panghihimasok at kahit papaano kailangan mong magkaroon ng pang-unawa sa pinagbabatayan na sistema para matukoy mo sa iyong sarili kung ano ang normal at hindi.

Kung nag-aalala ka, ibalik ang iyong laptop mula sa isang kilalang-mahusay na backup at gumawa ng mga hakbang upang maiwasan ang pisikal na pag-access sa laptop. Iyon ay mas madali at mas mabilis kaysa sa pagsubok na lumakad sa system at mag-log para sa isang tanda ng panghihimasok. Marahil ay maaari mo lamang ilagay ang laptop sa isang backpack at i-lock ang zipper...o dalhin mo lang ang backpack.

Good luck...

DeltaMac

Hul 30, 2003
Delaware
  • Abr 3, 2017
Palagi kong iniiwan ang telepono at ang laptop na naka-log out... sa kaso ng iPhone, ito ay naka-lock at nagkamali ako na iwanan ito nang hindi nag-aalaga saglit at nagawa ito ng hacker sa isang naka-lock na telepono... Napakatanga kong isipin na ang isang naka-lock na iPhone ay walang silbi kung ninakaw at maaaring ma-trace.

ngayon ang laptop ay mas madaling iwanan ito nang hindi nag-aalaga ng ilang sandali, hal. Hindi ko madala ang laptop sa banyo sa tuwing...
Hindi, sa palagay ko ayaw mong magdala ng laptop sa banyo. Ngunit maaari kang mag-log out, at magkaroon ng password na nagpoprotekta sa iyong account na WALANG ibang nakakaalam maliban sa iyo. Ginagawang napakahirap gawin ang anumang bagay sa oras na pupunta ka sa banyo. At, siyempre, kung ikaw ay nawala nang mas matagal, malalaman mo, at i-secure ang iyong laptop upang hindi madaling mag-walk out, at hindi rin madaling i-hack, dahil ang 'hacker' ay hindi maka-log in sa iyong laptop kapag nag-ingat ka sa isang malakas na password upang maprotektahan ito.

Ano sa palagay mo ang magagawa ng isang 'hacker' sa iyong naka-lock na iPhone - gamit ang isang malakas na passcode (na walang ibang nakakaalam), at ang 'hacker' ay may, hindi hihigit sa ilang minuto upang 'gumawa ng isang bagay.
At, oo, tama ka pa rin - isang naka-lock na iPhone, dahil ang iOS 9, hindi alam ang passcode, at nakakonekta sa iyong AppleID account, na naka-activate ang FindMyPhone, na may two-factor na pagpapatotoo, ay hindi magagamit ng ibang tao (walang pag-hack) .
I-jailbreak ang iPhone na iyon, at lahat ng taya ay naka-off, gayunpaman. Kung hindi mo gustong 'i-hack' ang iyong iPhone, huwag mo itong i-jailbreak, Gamitin ang normal na proteksyon sa seguridad na ibinibigay ng Apple - at magiging ligtas ka bilang isang naka-lock na safe.
Masyado ka nang nagbabasa ng mga kwentong science fiction. T

Tech198

Abr 21, 2011
Australia, Perth
  • Abr 3, 2017
Sinabi ni Yahooligan: Hindi upang maging bastos, ngunit kung kailangan mong magtanong, malamang na hindi mo matukoy ang pagitan ng isang normal at pinaghihinalaang mensahe. Ang pagpo-post ng mga entry sa log na hindi mo naiintindihan at pagtatanong kung sila ay kahina-hinala ay matagal nang matatapos.

Pinahahalagahan ko na gusto mong malaman kung nakompromiso ang iyong laptop, ngunit ang pagbabasa ng thread na ito ay parang isang taong gustong malaman kung paano muling buuin ang isang makina ng Ferrari gamit ang isang distornilyador at isang pares ng mga pliers at hindi pa nakagawa ng kotse sa kanilang buhay. Hindi madali ang pag-detect ng panghihimasok at kahit papaano kailangan mong magkaroon ng pang-unawa sa pinagbabatayan na sistema para matukoy mo sa iyong sarili kung ano ang normal at hindi.

Kung nag-aalala ka, ibalik ang iyong laptop mula sa isang kilalang-mahusay na backup at gumawa ng mga hakbang upang maiwasan ang pisikal na pag-access sa laptop. Iyon ay mas madali at mas mabilis kaysa sa pagsubok na lumakad sa system at mag-log para sa isang tanda ng panghihimasok. Marahil ay maaari mo lamang ilagay ang laptop sa isang backpack at i-lock ang zipper...o dalhin mo lang ang backpack.

Good luck...

Iyon din ang bagay... Maaaring *hindi* madaling maunawaan ang mga console log kaya ang tanong. Hindi lahat ay makakakuha ng kung ano ang sanhi ng pag-crash o kung anong proseso ang ginamit.

Ngunit ang pinakamahusay na pagsisikap ay hindi kailanman ipaalam ito sa iyong site, at kung gagawin mo ito, at ibahagi ito sa iba, gumamit ng magandang password, at i-set up ang MacOS upang 'humingi kaagad ng password' sa pagbalik..

Magagawa mo iyon mula sa 'Security & Preferences, General'

Mga kalakip

  • Tingnan ang media item na ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Screen Shot 2017-04-04 sa 11.06.35 am.png'file-meta'> 160.5 KB ยท Views: 1,817