Foren

ist mein MacBook gehackt?

n

Neuling

Originalplakat
7. Juni 2014
  • 3. April 2017
Hallo Leute, das ist die beste Apple-Site aller Zeiten!

Meine Frage bezieht sich also auf die Sicherheit der neuesten macOS-Sierra. Sie sehen, dass Hacker manchmal physischen Zugriff auf das Telefon oder den Laptop erhalten und dann wird es unangenehm. Auf meinem iPhone überprüfe ich die Diagnose und kann feststellen, ob das iPhone durch physischen Zugriff gehackt wurde. Ich spreche nicht von einem Telefon mit Jailbreak. Ich habe sogar panic.ips in der Diagnose durch physischen Zugriff gesehen...

Was ist mit Sierra? Wie kann ich Diagnosen in Sierra wie in iOS auslesen? Wie kann ich feststellen, ob mein Laptop durch physischen Zugriff gehackt wurde? Sie sehen, ich könnte meinen Laptop eine Weile unbeaufsichtigt lassen...

Danke schön!

DeltaMac

30. Juli 2003


Delaware
  • 3. April 2017
Die Konsole, in der Sie die Protokolle in macOS anzeigen können, wäre meiner Meinung nach am nächsten, um so etwas zu erreichen.

Aber selbst wenn Sie es unbeaufsichtigt lassen, können Sie es immer schützen. Melden Sie sich zumindest ab, damit sich niemand ohne Passwort einloggen kann.
Sie können es so einstellen, dass auch im Ruhezustand Ihres Macbooks immer ein Passwort erforderlich ist. Oder schalten Sie es aus, wenn Sie es verlassen müssen.
Dies ist ein guter Anwendungsfall für File Vault, da ein anderer Benutzer sowohl den Entsperrcode als auch Ihre Benutzeranmeldung benötigt.
Sie können AUCH das EFI-Passwort aktivieren, sodass Ihr MacBook nicht von einem anderen Gerät gestartet werden kann, ohne das Firmware-Passwort einzugeben.

Aber machen Sie sich keine Sorgen wegen Diebstahl? Wenn Sie es draußen lassen, wo jeder mit Ihrem Laptop weggehen kann, kann er tun, was er will, einschließlich des Verkaufens für Teile ...
Reaktionen:Wieseljunge n

Neuling

Originalplakat
7. Juni 2014
  • 3. April 2017
Danke für deine Antwort!

Ich lasse sowohl das Telefon als auch den Laptop immer ausgeloggt ... im Fall des iPhones war es gesperrt und ich habe den Fehler gemacht, es eine Weile unbeaufsichtigt zu lassen und der Hacker konnte es auf einem gesperrten Telefon tun. Ich war so dumm zu glauben, dass ein gesperrtes iPhone nutzlos ist, wenn es gestohlen wird und zurückverfolgt werden kann.

Jetzt ist es einfacher, den Laptop für eine Weile unbeaufsichtigt zu lassen, z. Ich kann den Laptop nicht jedes Mal mit auf die Toilette nehmen...

Wie auch immer, der erste Schritt ist, nachzusehen, ob die Sierra gehackt wurde. Wie mache ich das? Formatieren Sie dann und führen Sie die anderen Schritte aus, die Sie beschrieben haben

Ich habe die Konsole system.log überprüft und einen Begriff 'DirtyJetsamMemoryLimit' gefunden.
ist das verdächtig?
Ich bekomme auch Jetsam-Speicherfehler auf meinem iPhone 6s plus...

Hier ist ein Teil des macOS Sierra Logs:

4. April 00:17:55 --- letzte Nachricht 2 mal wiederholt ---
4. April 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/0/com.apple.Safari[SearchHelper/modes 0]=0755: Bedienung nicht erlaubt
4. April 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Unbekannter Schlüssel für Integer: _DirtyJetsamMemoryLimit
4. April 00:18:26 --- letzte Nachricht 2 mal wiederholt ---
4. April 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Dienst mit abnormalem Code beendet: 1
4. April 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Unbekannter Schlüssel für Ganzzahl: _DirtyJetsamMemoryLimit
4. April 00:20:14 --- letzte Nachricht 2 mal wiederholt ---
4. April 00:22:05 192 syslogd[35]: ASL Sender Statistics
4. April 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Unbekannter Schlüssel für Ganzzahl: _DirtyJetsamMemoryLimit
4. April 00:28:17 --- letzte Nachricht 2 mal wiederholt ---
4. April 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Unbekannter Schlüssel für Ganzzahl: _DirtyJetsamMemoryLimit
4. April 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Dienst mit abnormalem Code beendet: 1
04.04. 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Unbekannter Schlüssel für Ganzzahl: _DirtyJetsamMemoryLimit Zuletzt bearbeitet: 03.04.2017

Yahooligan

zu
7. August 2011
Illinois
  • 3. April 2017
Um nicht unhöflich zu sein, aber wenn Sie fragen müssen, werden Sie wahrscheinlich nicht zwischen einer normalen und einer verdächtigen Nachricht unterscheiden können. Es würde ewig dauern, Log-Einträge zu veröffentlichen, die Sie nicht verstehen, und zu fragen, ob sie verdächtig sind.

Ich weiß es zu schätzen, dass Sie herausfinden möchten, ob Ihr Laptop kompromittiert wurde, aber das Lesen dieses Threads liest sich wie jemand, der wissen möchte, wie man einen Ferrari-Motor mit einem Schraubendreher und einer Zange umbaut und noch nie in seinem Leben an einem Auto gearbeitet hat. Intrusion Detection ist nicht einfach und man muss zumindest das zugrunde liegende System verstehen, um selbst feststellen zu können, was normal ist und was nicht.

Wenn Sie SO besorgt sind, stellen Sie Ihren Laptop von einem bekanntermaßen guten Backup wieder her und ergreifen Sie Maßnahmen, um den physischen Zugriff auf den Laptop zu verhindern. Das ist viel einfacher und schneller, als zu versuchen, das System und die Protokolle nach Anzeichen eines Eindringens zu durchsuchen. Vielleicht könntest du den Laptop einfach in einen Rucksack stecken und den Reißverschluss verschließen...oder den Rucksack einfach mitnehmen.

Viel Glück...

DeltaMac

30. Juli 2003
Delaware
  • 3. April 2017
Ich lasse sowohl das Telefon als auch den Laptop immer ausgeloggt ... im Fall des iPhones war es gesperrt und ich habe den Fehler gemacht, es eine Weile unbeaufsichtigt zu lassen und Der Hacker konnte es auf einem gesperrten Telefon tun ... Ich war so dumm zu glauben, dass ein gesperrtes iPhone nutzlos ist, wenn es gestohlen wird und zurückverfolgt werden kann.

Jetzt ist es einfacher, den Laptop für eine Weile unbeaufsichtigt zu lassen, z. Ich kann den Laptop nicht jedes Mal mit auf die Toilette nehmen...
Nein, ich nehme an, Sie wollen keinen Laptop mit auf die Toilette nehmen. Aber Sie können sich abmelden und ein Passwort haben, das Ihr Konto schützt, das niemand außer Ihnen kennt. Macht es außerordentlich schwierig, während des Toilettengangs alles zu tun. Und natürlich, wenn Sie länger weg sind, wissen Sie es und sichern Ihren Laptop, damit es nicht leicht ist, rauszugehen oder zu hacken, weil der 'Hacker' sich nicht bei Ihrem anmelden kann Laptop, wenn Sie ein starkes Passwort sorgfältig verwendet haben, um es zu schützen.

Was glauben Sie, was ein 'Hacker' mit Ihrem gesperrten iPhone machen kann - mit einem starken Passcode (den sonst niemand kennt) und der 'Hacker' hat höchstens ein paar Minuten Zeit, um 'etwas zu tun'.
Und ja, Sie haben immer noch Recht - ein gesperrtes iPhone, das seit iOS 9 den Passcode nicht kennt und mit Ihrem AppleID-Konto verbunden ist, mit aktiviertem FindMyPhone, mit Zwei-Faktor-Authentifizierung, kann nicht von jemand anderem verwendet werden (kein Hacking) .
Jailbreak das iPhone, und alle Wetten sind jedoch aus. Wenn Sie nicht möchten, dass Ihr iPhone 'gehackt' wird, dann machen Sie keinen Jailbreak. Verwenden Sie den normalen Sicherheitsschutz, den Apple bietet - und Sie sind sicher wie ein verschlossener Safe.
Sie haben zu viele Science-Fiction-Geschichten gelesen. T

Tech198

21. April 2011
Australien, Perth
  • 3. April 2017
Yahooligan sagte: Nicht unhöflich, aber wenn Sie fragen müssen, werden Sie wahrscheinlich nicht zwischen einer normalen und einer verdächtigen Nachricht unterscheiden können. Es würde ewig dauern, Log-Einträge zu veröffentlichen, die Sie nicht verstehen, und zu fragen, ob sie verdächtig sind.

Ich weiß es zu schätzen, dass Sie herausfinden möchten, ob Ihr Laptop kompromittiert wurde, aber das Lesen dieses Threads liest sich wie jemand, der wissen möchte, wie man einen Ferrari-Motor mit einem Schraubendreher und einer Zange umbaut und noch nie in seinem Leben an einem Auto gearbeitet hat. Intrusion Detection ist nicht einfach und man muss zumindest das zugrunde liegende System verstehen, um selbst feststellen zu können, was normal ist und was nicht.

Wenn Sie SO besorgt sind, stellen Sie Ihren Laptop von einem bekanntermaßen guten Backup wieder her und ergreifen Sie Maßnahmen, um den physischen Zugriff auf den Laptop zu verhindern. Das ist viel einfacher und schneller, als zu versuchen, das System und die Protokolle nach Anzeichen eines Eindringens zu durchsuchen. Vielleicht könntest du den Laptop einfach in einen Rucksack stecken und den Reißverschluss verschließen...oder den Rucksack einfach mitnehmen.

Viel Glück...

Das ist auch die Sache ... Konsolenprotokolle sind möglicherweise *nicht* leicht zu verstehen, daher die Frage. Nicht jeder kann herausfinden, was einen Absturz verursacht oder welcher Prozess verwendet wurde.

Aber am besten lassen Sie es nie von Ihrer Site weg, und wenn Sie es tun und es mit anderen teilen, verwenden Sie ein gutes Passwort und richten Sie MacOS so ein, dass es bei der Rückkehr 'sofort nach dem Passwort fragt'.

Sie können dies unter 'Sicherheit & Einstellungen, Allgemein' tun.

Anhänge

  • Medienelement anzeigen ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Screenshot 2017-04-04 um 11.06.35 Uhr.png'file-meta'> 160,5 KB · Aufrufe: 1.817