Jak sprawdzić, czy komputer Mac został zhakowany?

...

Możesz określić, czy do Twojego Maca uzyskano dostęp bez Twojej autoryzacji.

Haker może uzyskać dostęp do Twojego Maca na różne sposoby, w tym poprzez socjotechnikę i luki w zabezpieczeniach systemu operacyjnego Mac OS X lub zainstalowanych aplikacji. Jednak wszystkie te metody powodują, że Mac OS X prowadzi dziennik użycia każdego konta użytkownika na komputerze — legalnego lub nielegalnego. Możesz uzyskać dostęp do tych dzienników systemowych, aby określić, czy Twój komputer Mac był używany (lokalnie lub zdalnie) bez Twojej autoryzacji.

Krok 1

Zaloguj się do komputera Mac OS, używając swojego zwykłego konta użytkownika.

Wideo dnia

Krok 2

Kliknij „Aplikacje”, a następnie „Narzędzia”.

Krok 3

Kliknij dwukrotnie „Terminal”. Otworzy się nowe okno z monitem o polecenia trybu tekstowego.

Krok 4

Wpisz następujące polecenie w oknie Terminala:

sudo-l

Naciśnij „Enter”, wpisz hasło i ponownie naciśnij „Enter”.

Krok 5

Wymień wszystkie konta istniejące na komputerze Mac, wpisując w terminalu następujące polecenie:

dscl. lista /użytkownicy

Naciśnij enter." Mac OS X wyświetli listę wszystkich istniejących kont na komputerze.

Krok 6

Sprawdź, czy jakiekolwiek konto zostało utworzone bez Twojej zgody, sprawdzając, czy wszystkie konta w danych wyjściowych „dscl” zostały utworzone zgodnie z prawem. Jeśli istnieją dodatkowe konta, prawdopodobnie zostały utworzone przez hakera.

Krok 7

Sprawdź, czy konto nie zostało niewłaściwie użyte, wpisując w terminalu następujące polecenie:

ostatni

Naciśnij enter." Dla każdego konta Mac OS X wyświetli czas i datę ostatniego logowania do wszystkich istniejących kont. Jeśli ostatnie logowanie do któregokolwiek z kont miało miejsce w nietypowym czasie, prawdopodobnie zrobił to haker udający legalnego użytkownika.