0 votes

Mon ordinateur est-il piraté ?

J'ai des raisons de penser qu'on me pirate. En plus de cela, l'écran de mon MacBook s'allume (plusieurs fois par semaine) lorsqu'il est endormi, affichant l'écran de connexion. Il se rendort au bout d'une minute ou deux. Cela s'est produit ce matin, et je me suis demandé si cela avait quelque chose à voir avec mes soupçons de piratage, alors j'ai regardé le journal du système. Je ne connais pas grand chose aux systèmes, mais je remarque que la deuxième ligne dit quelque chose à propos de la sortie du Sandbox. Il serait très utile que l'un d'entre vous sache comment déchiffrer cela et me fasse savoir si quelque chose sort de l'ordinaire.

Feb 25 08:33:00 Rachels-MacBook-Pro syslogd[40]: ASL Sender Statistics
Feb 25 08:33:01 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.sandboxd[7218]): Service exited due to SIGALRM | sent by kernel_task[0]
Feb 25 08:33:02 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.bsd.dirhelper[7246]): Endpoint has been activated through legacy launch(3) APIs. Please switch to XPC or bootstrap_check_in(): com.apple.bsd.dirhelper
Feb 25 08:33:03 Rachels-MacBook-Pro systemstats[52]: assertion failed: 18G103: systemstats + 668620 [D8A96B8F-0E65-3EA8-9EEE-982901402221]: 0x7fad6ce07390
Feb 25 08:33:48 Rachels-MacBook-Pro systemstats[52]: assertion failed: 18G103: systemstats + 668620 [D8A96B8F-0E65-3EA8-9EEE-982901402221]: 0x7fad6ce07390
Feb 25 08:34:05 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 6 seconds. Pushing respawn out by 4 seconds.
Feb 25 08:34:33 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 8 seconds. Pushing respawn out by 2 seconds.
Feb 25 08:34:44 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 9 seconds. Pushing respawn out by 1 seconds.

1voto

benwiggy Points 21125

Il n'y a rien dans ce journal qui soit "non-Apple".

Si vous pensez que soit :

  • Vous avez installé un logiciel qui n'était pas ce qu'il prétendait être.
  • quelqu'un a eu un accès physique à votre machine et/ou a eu connaissance de votre mot de passe d'administrateur.

alors il est possible que vous ayez un "malware" sur votre Mac. Vous pouvez vérifier s'il y a quelque chose de ce genre en utilisant MalwareBytes ce qui devrait également permettre de l'éliminer.

Cependant, le "piratage" à l'ancienne, dans le sens où quelqu'un introduit à distance quelque chose sur votre ordinateur (ou lit dans celui-ci, ou le contrôle) est extrêmement rare, et c'est exactement ce que la sécurité de votre ordinateur est censée empêcher.

Si vous craignez le pire, la seule solution est d'effacer le disque et de réinstaller le système d'exploitation. Restaurez ensuite vos données à partir de votre sauvegarde, mais pas les applications ni les dossiers de la bibliothèque.

0voto

Douglas Points 10417

Le piratage n'est pas ce que vous pensez, c'est ingénierie sociale .

Aucun pirate ne va passer du temps sur votre ordinateur pour lui faire faire des "choses" qui interfèrent avec votre flux de travail. Ils sont après information qui leur permettra d'atteindre le prochain "saut" ou système auquel vous êtes connecté. Ensuite, ils chercheront d'autres informations qui leur permettront d'obtenir plus de privilèges sur d'autres systèmes.

L'écran de mon MacBook s'allume (plusieurs fois par semaine) lorsqu'il est endormi, affichant l'écran de connexion. Il se rendort au bout d'une minute environ.

Cela ressemble à La sieste . En fait, votre système se réveille périodiquement pour effectuer certaines tâches de maintenance.

En ce qui concerne vos journaux, ils semblent corrects, mais ils ne sont tout simplement pas suffisants pour dresser un tableau clair - votre échantillon est trop petit et n'indique aucune activité malveillante.

À moins que vous n'installiez des logiciels provenant de développeurs non signés et que vous n'entriez votre mot de passe d'administrateur au hasard, il n'y a vraiment aucune raison de penser que vous avez été piraté.

Cela dit, l'une des meilleures défenses contre le piratage provient d'une menace courante ransomware - est d'avoir une sauvegarde. Dans ce cas, où vous êtes en fait la cible, le fait d'avoir une sauvegarde de toutes vos données rend leur attaque sans objet. Oui, ils cryptent vos fichiers et vous gâchent la journée, mais vous ne perdez pas d'argent et vous êtes de nouveau opérationnel dans le temps qu'il faut pour effacer votre disque, réinstaller MacOS et restaurer vos données.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X