Mio padre mi ha chiesto di sistemare alcune cose sul suo MacBook. Di recente ha lasciato la sua azienda dove ha usato il suo laptop sui server della compagnia / sistema IT mentre era lì. Ad un certo punto in passato ha ricevuto supporto tecnico dal reparto IT dell'azienda e potrebbe aver installato alcuni software sul suo laptop.
Durante l'applicazione App Store ho provato ad installare alcuni aggiornamenti ma non è riuscito a connettermi con un messaggio del tipo "Impossibile contattare il server dell'app store in apple.<company-domain>.com
".
Ho pensato che fosse strano che l'App Store pensasse che il server di aggiornamento fosse uno nel dominio della società, quindi ho dato un'occhiata alle impostazioni del Mac.
Nelle impostazioni ho trovato una sezione "profili" e all'interno c'erano alcuni elementi che sembravano essere una specie di certificato di root di fiducia rilasciato da <company name>
e qualcosa che diceva che abilitava la gestione remota del laptop da parte di
Potrebbe anche avere un profilo di configurazione con qualcosa come "Gestione dispositivi mobili", anche se non riesco a ricordare esattamente.
Li ho prontamente cancellati tutti e l'app store ha funzionato normalmente.
Qualcuno può spiegare cosa fossero questi elementi e quali implicazioni di sicurezza potrebbero esserci stati? Potrebbe <company name>
aver eseguito attacchi man-in-the-middle sul traffico web di mio padre? Eliminare questi elementi in modo che la sezione "Profilo" di Impostazioni non sia più visibile, protegga da qualsiasi accesso o controllo dal reparto IT dell'azienda?
Potrebbe essere più appropriato per security.stackexchange.com ma vorrei solo capire se una privacy potrebbe essere stata violata.
Modifica
Questo è il tipo di oggetto presente, anche se questo non è quello attuale ma uno screenshot che ho trovato: