Je viens de passer à la dernière version de MacOS 10.13.2 et après le redémarrage, ma machine m'a demandé d'autoriser les connexions réseau entrantes pour "rapportd".
Après l'avoir bloqué et vérifié dans la configuration du pare-feu, je peux voir qu'il s'agit d'un exécutable en /usr/libexec/rapportd
qui a été créé sur ma machine le 1er décembre.
C'est un jour après avoir installé la mise à jour de sécurité 2017-001 (pour la deuxième fois ; la mise à jour automatique n'a pas semblé remarquer que je l'avais mise à jour manuellement), et je n'ai pas installé ou mis à jour d'autres logiciels récemment / à cette époque. Google Chrome se met à jour quand il en a envie, donc cela pourrait être lié à une mise à jour de Chrome (aucune idée de la date de sa dernière mise à jour).
L'Internet suggère que cela est lié à un programme de protection bancaire, mais cela ne semble pas correspondre à ce qui se passe ici, et d'après une vague inspection du binaire par édition de texte, je peux voir qu'il fait référence à /System/Library/PrivateFrameworks/Rapport.framework/Versions/A/Rapport
(un framework créé sur ma machine en juillet et mis à jour en octobre), ce qui me fait penser qu'il s'agit probablement d'un nouveau démon d'OS de première partie.
Que fait le rapportd ?
1 votes
Il existe une page de manuel, mais elle n'est pas très utile : "Synopsis : Daemon fournissant un support pour le cadre de connectivité Rapport."
1 votes
1. Des conseils donnés ailleurs suggèrent que cela a à voir avec la connexion des appareils Apple locaux (et le réveil du Mac). 2. Il y a également un RapportUIAgent dans System/Library/CoreServices. 3. Il y a 2 agents de lancement. 4. rapportd existe dans 10.13.0 mais n'est pas actif. 5. Il y a /System/Library/Sandbox/profiles/com.apple.rapportd.sb 6. Le texte dans rapportd.sb et dans l'exécutable rapportd inclut airplay, wifi, bluetooth, pairing et homekit.
0 votes
Je pense que c'est votre autre appareil apple qui a essayé de se connecter à votre mbp.
0 votes
Je ne connais pas bien ce genre de choses, mais j'ai remarqué que la tentative de connexion entrante provient de mon iPhone (c'est l'adresse IP à laquelle mon iPhone est connecté).
0 votes
Je suis venu ici à cause du service bonjour que rapportd annonce. La sortie de "dns-sd -B _services._dns-sd._udp" est "_tcp.local. _companion-link" qui est mal orthographié comme "Compagnion link" Type de service dans le scanner réseau iNet. Les fautes d'orthographe dans les services Bonjour inconnus déclenchent mon détecteur de logiciels malveillants. Même si le Handoff est désactivé, ce service continue de fonctionner. Je suppose qu'Apple a besoin de pouvoir garder les téléphones/tablettes/ordinateurs portables connectés à tout prix. Après avoir vérifié avec codesign, je suppose que rapportd est first party. Pourquoi si obscure cependant.
0 votes
Mon rapport s'est ouvert : /usr/libexec/rapportd, /private/var/db/timezone/tz/2019c.1.0/icutz/icutz44l.dat, /System/Library/PrivateFrameworks/CorePhoneNumbers.framework/Versions/A/Resources/CorePhoneNumbers.ruleset, /usr/share/icu/icudt64l.dat, /usr/lib/dyld, Parmi d'autres