Vai al contenuto

Sicurezza mac violata. Tentata sottrazione password


Messaggi raccomandati

Salve tutti. non sono nuovo di questo forum ma ho creato un nuovo account. 
Cercando tra le varie domande sulla questione sicurezza/mac spiato, non ho trovato nulla come il mio caso, così apro una nuova discussione. se ho sbagliato chiedo perdono. 
Tempo fa mi sono trovato xcode e portachiavi accesi da soli. per fortuna xcode non era aggiornato ed il malintenzionato non ha potuto fare nulla. (almeno credo) altrimenti a quest'ora le mie password sarebbero in mano a chissà chi. (sbaglio?)
credo sia stata colpa di LogMeIn. la sera prima infatti ero fuori casa e provando ad accedere al mio mac dall'iphone mi ha richiesto la password per l'accesso. sono sicuro perché chi si è intrufolato ha cambiato la risoluzione dello schermo nelle impostazioni di Log Me  In. 
ho guardato nel Log del programma (e del router) ma non ho trovato nulla di strano a parte la mia connessione della sera prima in un pub. 
Tutto ciò è successo mesi fa. ho cambiato password del router, del mac, dell'apple ID, uso team viewer al posto di Log me in. Per un po' pensavo di essere al sicuro e che questo sconosciuto si fosse disinteressato visto che nel mio mac non c'è nulla da rubare o spiare. purtroppo recentemente sono successe cose strane: l'account ospite si è attivato da solo e nonostante l'abbia spento 2 volte si riattivava da solo dopo qualche giorno. la terza volta l'account "famiglia" si era attivato da solo. 
Questo, unito ad altri piccoli fatti mi ha fatto pensare che forse qualcuno continua a spiare il mio mac.

di solito sul forum vedo molta gente paranoica, ma trovare il portachiavi e xcode accesi da soli lascia poco spazio alla paranoia. 
sicuramente sono stato poco furbo io a lasciare logmein sempre acceso e con password salvate ma non pensavo che fosse così facile introdursi nel mac di un altro. (dettaglio: non mi ricordo se nel pub ero connesso tramite 3g o alla wifi gratis, nel secondo caso, è facilmente intuibile come abbiano fatto) 

In ogni caso non mi interessa capire come hanno fatto ad entrare. vorrei solo sapere se ci sono metodi efficaci per sapere se qualcuno controlla ancora il mio mac e come faccio a "scacciare" i malintenzionati.
Ho già fatto scansioni con clamxav, dato un occhiata alla consolle, eliminato i login automatici sospetti, e controllo sempre monitoraggio attività per vedere se c'è qualcosa di sospetto, usato il terminale con "contr tab_1", purtroppo non ho trovato mai niente. C'è qualcuno che può aiutarmi? 
Grazie.

ultima cosa: molto spesso si da del paranoico a chi fa domande di questo tipo su un forum per mac ma la mia esperienza ha dimostrato che è possibile, quindi "take care"! ;)
 

Link al commento
Condividi su altri siti

O.o morirai in 7 giorni!

No dai scherzo, allora io ti suggerisco di inserire una password più lunga con almeno 8 caratteri due numerici una o due maiuscole e un carattere speciale (/&), di nascondere la tua rete WiFi. Inoltre ti consiglio se proprio devi usare un antivirus di usare Sophos o la Trial di Norton o Intego.

Intego inoltre permette di controllare tutto il traffico di rete in entrata e uscita.

Un consiglio che ti posso dare è quello di disattivare il bluetooth se non ne hai necessità, dato che PARE che tramite il bluetooth si possa aprire applicazioni, eliminare file guardarli e modificarli...

In più controlla che tu non abbia delle applicazioni che non conosci o che non hai installato.

Potresti controllare anche i processi tramite monitoraggio attività.

Io personalmente se non avessi file importanti sul Mac prenderei e farei una bella formattazione e installazione pulita dopo un bel Backup.

Come nuovo.

 

Fammi sapere

Ciao,

Federico

Macintosh Classic - iPod 1g 16GB - iPhone 3G 16GB - iMac 20†Early 2008 - MacBook Pro 13†Late 2011 - MacBook Pro 13†Late 2012 - iPhone 5 8GB Black - iPhone 5S 32GB Gold - iPad 4G 64 GB WiFi+4G - Mac Mini 2012 8GB RAM

Link al commento
Condividi su altri siti

Sicuro che non ci sia qualche curioso in casa?

Fare certi lavoretti dalla rete comporta una enorme perdita di tempo e conoscenze avanzate.

Normalmente chi si cimenta in queste cose cerca dati importanti e, se tu sei un utente medio, non credo che certe persone possano essere interessate alle fotografie del tuo fine settimana, di qualche mail o di password poco utili.

Inoltre, se il portachiavi è protetto da una password di sistema robusta, un brute force ottimizzato ci metterebbe comunque diversi giorni di lavoro CONTINUO e con un traffico di rete costante.

Io al tuo posto starei tranquillo. Per scrupolo cambia tutte le password e non lasciarle scritte sul tavolo di casa ;-)

MacBook Pro - Meglio suonare che essere suonati

Link al commento
Condividi su altri siti

Grazie per i consigli. provvederò a cambiare di nuovo password, anche se mi scoccia dover stare sempre a scrivere password lunghe  :ghghgh:
Posso assicurare che in casa nn ci sono curiosi ne esperti di computer, escludo anche l'opzione bluetooth visto che vivo isolato. quindi anche "nascondere la tua rete wifi" servirebbe a poco, giusto? 
Ultima cosa, siccome ogni tanto sento andare le ventole più veloce, tipo quando inserisco password o faccio altra roba personale (questa si, potrebbe essere paranoia  :DD ), vado in monitoraggio attività per vedere se c'è qualcosa di strano, ma non trovo mai nulla. 
è possibile nascondere un processo? 
comunque credo che installerò intego. vorrei avere un controllo serio su ciò che accade sul mio computer, se avete altri programmi simili, ditemeli pure! :D grazie ancora
 

Link al commento
Condividi su altri siti

Di niente.

Se vivi isolato credo si che il bluetooth serva poco disattivarlo ma la wifi potrebbe essere utile.

Intego te lo consiglio.

Per le ventole non so e non credo che i processi si possano nascondere.

Ventole e computer molto caldo possono essere simbolo di attività pesante come processo di Java...

Ciao,

Federico

Macintosh Classic - iPod 1g 16GB - iPhone 3G 16GB - iMac 20†Early 2008 - MacBook Pro 13†Late 2011 - MacBook Pro 13†Late 2012 - iPhone 5 8GB Black - iPhone 5S 32GB Gold - iPad 4G 64 GB WiFi+4G - Mac Mini 2012 8GB RAM

Link al commento
Condividi su altri siti

Aggiorno così faccio un po' di informazione: ho scoperto che l'utente ospite si ripresenta ogni qualvolta si fa un reset della pram.  :facepalm:  quindi la mia principale preoccupazione che mi faceva pensare che il mio computer fosse impossessato è stata svelata. a questo punto credo di aver poco per cui essere paranoico, ma per sicurezza ho scaricato la trial di intego. Grazie a tutti ancora. Se ci fossero novità vi terrò aggiornati!  :ok:

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...