포럼

내 MacBook이 해킹 당했습니까?

N

새내기

오리지널 포스터
2014년 6월 7일
  • 2017년 4월 3일
안녕하세요 여러분, 이것은 최고의 사과 사이트입니다!

그래서 제 질문은 최신 macOS sierra의 보안에 관한 것입니다. 때때로 해커가 전화나 노트북에 물리적으로 액세스하는 것을 볼 수 있으며 이때 상황이 악화됩니다. 내 iPhone에서 진단을 확인하고 iPhone이 물리적 액세스를 통해 해킹되었는지 알 수 있습니다. 탈옥 전화에 대해 말하는 것이 아닙니다. 물리적인 접근을 통해 진단에서 패닉.ips도 봤습니다...

시에라는? iOS와 같이 시에라에서 진단을 어떻게 읽을 수 있습니까? 내 랩톱이 물리적 액세스를 통해 해킹되었는지 어떻게 알 수 있습니까? 잠시 동안 노트북을 방치할 수 있습니다...

건배!

델타맥

2003년 7월 30일


델라웨어
  • 2017년 4월 3일
macOS에서 로그를 볼 수 있는 콘솔이 그런 것에 가장 가깝다고 생각합니다.

하지만 방치하더라도 항상 보호할 수 있습니다. 암호 없이는 아무도 로그인할 수 없도록 최소한 로그아웃하십시오.
Macbook을 잠자기 상태에서도 항상 암호가 필요하도록 설정할 수 있습니다. 또는 떠나야 할 때 끄십시오.
다른 사용자가 잠금 해제 코드와 사용자 로그인을 모두 필요로 하기 때문에 File Vault의 좋은 사용 사례입니다.
EFI 암호를 활성화할 수도 있으므로 펌웨어 암호를 입력하지 않고 MacBook을 다른 장비에서 부팅할 수 없습니다.

하지만 도난이 걱정되지 않습니까? 누구든지 노트북을 가지고 나갈 수 있는 야외에 놔두면 부품용으로 판매하는 것을 포함하여 원하는 모든 작업을 수행할 수 있습니다.
반응:족제비 N

새내기

오리지널 포스터
2014년 6월 7일
  • 2017년 4월 3일
답변 감사합니다!

폰과 노트북은 항상 로그아웃 상태로 놔두는데.. 아이폰의 경우 잠겨 있어서 잠시 방치하는 실수를 해서 잠긴 폰에서 해커가 할 수 있었습니다.. 잠긴 iPhone이 도난당하고 추적할 수 있으면 소용이 없다고 생각하는 것은 너무 어리석은 생각이었습니다.

이제 노트북을 잠시 동안 방치하는 것이 더 쉬워졌습니다. 매번 화장실에 노트북을 들고 다닐 수는 없고...

어쨌든 첫 번째 단계는 시에라가 해킹되었는지 확인하는 것입니다. 어떻게 해야 하나요? 그런 다음 포맷하고 설명한 다른 단계를 수행하십시오.

콘솔 system.log를 확인하고 'DirtyJetsamMemoryLimit'이라는 용어를 찾았습니다.
그게 의심스럽나요?
iPhone 6s plus에서도 jetsam 메모리 오류가 발생합니다...

다음은 macOS 시에라 로그의 일부입니다.

4월 4일 00:17:55 --- 마지막 메시지 2회 반복 ---
Apr 4 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb0000000gn.perSaf/SearchHelp 0]=0755: 작업이 허용되지 않음
Apr 4 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): 정수에 대한 알 수 없는 키: _DirtyJetsamMemoryLimit
4월 4일 00:18:26 --- 마지막 메시지 2회 반복 ---
Apr 4 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): 서비스가 비정상 코드로 종료됨: 1
4월 4일 00:19:42 192 com.apple.xpc.launchd[1](com.apple.imfoundation.IMRemoteURLConnectionAgent): 정수에 대한 알 수 없는 키: _DirtyJetsamMemoryLimit
4월 4일 00:20:14 --- 마지막 메시지 2회 반복 ---
4월 4일 00:22:05 192 syslogd[35]: ASL 발신자 통계
4월 4일 00:27:36 192 com.apple.xpc.launchd[1](com.apple.imfoundation.IMRemoteURLConnectionAgent): 정수에 대한 알 수 없는 키: _DirtyJetsamMemoryLimit
4월 4일 00:28:17 --- 마지막 메시지 2회 반복 ---
4월 4일 00:28:37 192 com.apple.xpc.launchd[1](com.apple.imfoundation.IMRemoteURLConnectionAgent): 정수에 대한 알 수 없는 키: _DirtyJetsamMemoryLimit
Apr 4 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): 서비스가 비정상 코드로 종료됨: 1
4월 4일 00:28:42 192 com.apple.xpc.launchd[1](com.apple.imfoundation.IMRemoteURLConnectionAgent): 정수에 대한 알 수 없는 키: _DirtyJetsamMemoryLimit 최종 편집: 2017년 4월 3일

야후리간

에게
2011년 8월 7일
일리노이
  • 2017년 4월 3일
무례하지는 않지만 질문을 해야 하는 경우 정상적인 메시지와 의심스러운 메시지를 구별할 수 없을 것입니다. 이해할 수 없는 로그 항목을 게시하고 의심스러운지 묻는 것은 처리하는 데 영원히 걸릴 것입니다.

랩톱이 손상되었는지 알고 싶어 하는 것은 고맙지만 이 스레드를 읽는 것은 드라이버와 펜치 한 쌍으로 페라리 엔진을 재조립하는 방법을 알고 싶어하고 평생 자동차를 수리한 적이 없는 사람처럼 읽습니다. 침입 탐지는 쉽지 않으며 최소한 기본 시스템에 대한 이해가 있어야 정상인지 아닌지를 스스로 결정할 수 있습니다.

그렇게 걱정된다면 정상 백업에서 랩탑을 복원하고 랩탑에 대한 물리적 액세스를 방지하기 위한 조치를 취하십시오. 그것은 침입의 징후에 대해 시스템과 로그를 헤매는 것보다 훨씬 쉽고 빠릅니다. 아마도 당신은 단순히 노트북을 배낭에 넣고 지퍼를 잠그거나 배낭을 가지고 다닐 수 있습니다.

행운을 빕니다...

델타맥

2003년 7월 30일
델라웨어
  • 2017년 4월 3일
폰도 노트북도 항상 로그아웃 상태로 놔두는데.. 아이폰의 경우 잠겨 있어서 잠시 방치하는 실수를 해서 잠긴 전화기에서 해커가 할 수 있었다... 잠긴 아이폰이 도난당하고 추적이 가능하다면 무용지물이라는 생각이 들 정도로 어리석었다.

이제 노트북을 잠시 동안 방치하는 것이 더 쉬워졌습니다. 매번 노트북을 들고 화장실에 갈 수 없어서...
아니요, 당신은 화장실에 노트북을 가지고 가고 싶지 않다고 생각합니다. 그러나 당신은 로그아웃할 수 있고 당신 외에는 아무도 모르는 당신의 계정을 보호하는 암호를 가질 수 있습니다. 화장실에 가는 동안 무엇이든 하기가 매우 어렵습니다. 그리고 물론, 더 오래 가면 '해커'가 귀하의 컴퓨터에 로그인 할 수 없기 때문에 밖으로 나가거나 해킹하기 쉽지 않도록 랩톱을 알고 보호합니다. 노트북을 보호하기 위해 강력한 암호로 주의를 기울인 경우

'해커'가 잠긴 iPhone으로 무엇을 할 수 있다고 생각하시나요? (아무도 모르는) 강력한 암호를 사용하여 '해커'는 기껏해야 몇 분 안에 '할 수 있습니다.
그리고 네, 그렇습니다. 잠긴 iPhone은 iOS 9 이후로 암호를 모르며 AppleID 계정에 연결되어 있고 FindMyPhone이 활성화되어 있고 이중 인증을 통해 다른 사람이 사용할 수 없습니다(해킹 없음). .
그러나 그 iPhone을 탈옥하고 모든 베팅은 중단되었습니다. iPhone이 '해킹'되는 것을 원하지 않는다면 탈옥하지 마십시오. Apple이 제공하는 일반 보안 보호 기능을 사용하십시오. 그러면 잠긴 금고처럼 안전할 것입니다.
당신은 공상과학 소설을 너무 많이 읽었습니다. NS

테크198

2011년 4월 21일
호주, 퍼스
  • 2017년 4월 3일
Yahooligan은 다음과 같이 말했습니다: 무례하지는 않지만 질문을 해야 한다면 정상적인 메시지와 의심스러운 메시지를 구별할 수 없을 것입니다. 이해할 수 없는 로그 항목을 게시하고 의심스러운지 묻는 것은 처리하는 데 영원히 걸릴 것입니다.

랩톱이 손상되었는지 알고 싶어 하는 것은 고맙지만 이 스레드를 읽는 것은 드라이버와 펜치 한 쌍으로 페라리 엔진을 재조립하는 방법을 알고 싶어하고 평생 자동차를 수리한 적이 없는 사람처럼 읽습니다. 침입 탐지는 쉽지 않으며 최소한 기본 시스템에 대한 이해가 있어야 정상인지 아닌지를 스스로 결정할 수 있습니다.

그렇게 걱정된다면 정상 백업에서 랩탑을 복원하고 랩탑에 대한 물리적 액세스를 방지하기 위한 조치를 취하십시오. 그것은 침입의 징후에 대해 시스템과 로그를 헤매는 것보다 훨씬 쉽고 빠릅니다. 아마도 당신은 단순히 노트북을 배낭에 넣고 지퍼를 잠그거나 배낭을 가지고 다닐 수 있습니다.

행운을 빕니다...

그것도 문제입니다... 콘솔 로그는 이해하기 쉽지 *않을* 수 있으므로 질문입니다. 모든 사람이 충돌의 원인이나 사용된 프로세스를 알 수 있는 것은 아닙니다.

하지만 최선의 노력은 절대 사이트 밖으로 내보내지 않는 것이며, 만약 그렇게 한다면 좋은 비밀번호를 사용하고 돌아올 때 '즉시 비밀번호를 묻도록' MacOS를 설정하세요.

'보안 및 기본 설정, 일반'에서 수행할 수 있습니다.

첨부 파일

  • 미디어 항목 보기 ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > 스크린샷 2017-04-04 at 11.06.35 am.png'file-meta'> 160.5 KB · 조회수: 1,817