Як визначити, чи зламано комп’ютер Mac

...

Ви можете визначити, чи був доступ до вашого Mac без вашого дозволу.

Хакер може отримати доступ до вашого Mac різними способами, включаючи соціальну інженерію та вразливості безпеки в операційній системі Mac OS X або встановлених програмах. Однак усі ці методи призводять до того, що Mac OS X веде журнал використання кожного облікового запису користувача на комп’ютері — законного чи нелегітимного. Ви можете отримати доступ до цих системних журналів, щоб визначити, чи використовувався ваш Mac (локально чи віддалено) без вашого дозволу.

Крок 1

Увійдіть на свій комп’ютер Mac OS, використовуючи свій звичайний обліковий запис користувача.

Відео дня

Крок 2

Натисніть «Програми», а потім «Утиліти».

Крок 3

Двічі клацніть «Термінал». Відкриється нове вікно із запитом на команди текстового режиму.

Крок 4

Введіть таку команду у вікні терміналу:

судо -л

Натисніть «Enter», введіть свій пароль і знову натисніть «Enter».

Крок 5

Перерахуйте всі облікові записи, які існують на вашому Mac, ввівши таку команду в терміналі:

dscl. список /користувачів

Натисніть «Enter». Mac OS X покаже список усіх існуючих облікових записів на комп’ютері.

Крок 6

Перевірте, чи не було створено будь-який обліковий запис без вашого дозволу, перевіривши, що всі облікові записи у виводі «dscl» були створені законно. Якщо є додаткові облікові записи, ймовірно, їх створив хакер.

Крок 7

Перевірте, чи не використано обліковий запис, ввівши таку команду в терміналі:

останній

Натисніть «Enter». Для кожного облікового запису Mac OS X покаже час і дату останнього входу в усі наявні облікові записи. Якщо останній вхід до будь-якого з облікових записів відбувся в ненормальний час, ймовірно, це було зроблено хакером, який маскується під законного користувача.