Problemi di privacy: qualcuno mi sta guardando sul mio portatile?

5

C'è un modo in cui posso dire se qualcuno ha impostato il mio portatile su dove possono vedere cosa sto facendo in remoto, sia che si tratti della fotocamera o del surf? Forse c'è un modo in cui posso solo vedere quali programmi sono stati installati di recente o quali programmi sono impostati per essere eseguiti all'avvio, quindi posso assicurarmi che siano tutti legittimi?

Non ho una password impostata sul mio laptop.

Qualche retrospettiva: un amico (molto vicino ma alquanto spaventoso quando lo conosco) ha guardato il mio appartamento mentre ero via e volevo solo assicurarmi che nulla fosse stato risolto. Credo che sia tecnicamente esperto e abbastanza familiare da cercare di nascondere le sue tracce. Sedeva all'aperto, ma non mostrava segni di essere stato disturbato. Non ha detto nulla per farmi pensare che aveva fatto qualcosa, ma meglio prevenire che curare.

Il computer è un MacBook di un paio d'anni, con OS X 10.6.8 e non ho backup!

    
posta Christine 20.08.2012 - 19:46
fonte

2 risposte

4

Un utente potenzialmente malintenzionato con accesso fisico alla tua macchina e un tempo praticamente illimitato avrebbe potuto effettivamente fare molto danno e piste coperte molto efficacemente; l'unico modo per essere sicuro la tua macchina è "sicuro" è cancellare l'unità e reinstallare il sistema operativo. Se si sceglie di percorrere questa strada, eseguire prima il backup dei dati, quindi pulire il computer, reinstallare SO e software dai dischi di installazione, quindi ripristinare i file utente dal backup, se necessario.

Detto questo, ci sono davvero dei modi per rassicurarti sulla sicurezza del tuo computer.

Suppongo che tu possa fisicamente cercare le impronte digitali sulla tastiera, ma ciò non rientra in nulla che io sappia fare. Se lo provassi, probabilmente vorrai farlo prima di questi altri metodi per non disturbare le prove.

Il programma Little Snitch può monitorare per vedere quali programmi sul tuo computer stanno inviando dati a Internet . Se qualcuno volesse spiarti in qualche modo, non sarebbe sufficiente che il tuo computer raccolga dati per loro; in qualche modo, quei dati dovrebbero lasciare il tuo computer e arrivare a loro, il che significa che alcuni programmi avrebbero bisogno di comunicare con Internet. Little Snitch può trovare traffico in uscita imprevisto.

Anche se è abbastanza semplice modificarlo, se fa trova i file la cui data "Ultima modifica" era mentre eri via, questo è un chiaro segnale che qualcuno stava facendo qualcosa sul tuo computer durante quel periodo di tempo.

Se la tua fotocamera iSight o FaceTime è in uso, una luce verde apparirà accanto ad essa. Se quella luce appare inaspettatamente, questo è un segno che qualcosa non va.

Se la tua macchina era spenta, invece di dormire semplicemente, quando eri via, puoi vedere se è stata avviata quando eri via. Vai a Terminale e digita last |grep console per visualizzare un elenco degli accessi utente più recenti.

    
risposta data 21.08.2012 - 00:46
fonte
1

Per rispondere direttamente, per le operazioni eseguite all'avvio, apri le Preferenze di Sistema dal menu Apple, quindi Utenti. Fai clic sul tuo nome utente e guarda gli elementi di accesso.

Per quanto riguarda i programmi installati, è difficile, perché potrebbe aver appena copiato i file. È possibile utilizzare Spotlight per eseguire una ricerca di file modificati di recente. Apri una nuova finestra del Finder, quindi digita * nella casella di ricerca in alto a destra. Quindi fai clic su + sul lato destro della barra di ricerca. Cambia il primo parametro (in genere Nome) in "Ultima data di modifica" è "prima" della data in cui sei tornato e fai di nuovo clic su + e imposta "dopo" la data in cui sei andato via.

Se il tuo portatile era su alcuni processi di pulizia automatica potrebbe essere eseguito, quindi potresti vedere elementi qui.

Se è così bravo, può comunque modificare questi timestamp.

Per aggiungere un paio di cose al post di Daniel, puoi anche eseguire history dal Terminale (in Applicazioni → Utility) per vedere gli ultimi comandi eseguiti. Questo presuppone che non ha creato quindi rimuovere un utente speciale per lavorare come.

Ci sono altri posti in cui puoi controllare anche cose. /Library/LaunchDaemons e /Library/LaunchAgents , e ~/Library/LaunchDaemons essendo alcuni.

Dato che non hai una password il sistema era completamente aperto.

A questo punto, se sei ancora preoccupato, chiedi a un amico di aiutarti con un backup / ripristino o portalo a un Genius in un Apple Store. Se ne ottieni uno amichevole, potrebbe aiutarti.

Il problema con la tua situazione è che se lui è veramente bravo, può lasciare poche tracce e, se non sei abile e addestrato su come trovarle, non lo farai.

    
risposta data 21.08.2012 - 02:34
fonte

Leggi altre domande sui tag