Site icon Syrus

Comment savoir si votre Mac a été piraté

Mac

Photo by Oliur

Les experts considèrent les ordinateurs Mac plus sûrs et difficiles à pirater que les appareils Windows. Récemment, cependant, une nouvelle technique d’attaque a été découverte, capable de prendre le contrôle d’un Mac ou d’un MacBook.

À cet égard, il existe un appareil, capable de pirater un ordinateur portable Apple, en dérobant le mot de passe. Il est un pirate suédois et pentration testeur, connu sous le nom Ulf Frisk. Il peut agir surtout lorsque votre PC est en mode veille.

Comment pirater un Mac et voler le mot de passe

Le chercheur a conçu cette procédure pour pirater un Mac, en agissant sur deux défauts de conception. Les deux se trouvent dans le programme de cryptage de disque FileVault2 d’Apple. Plus précisément, FileVault est une technologie qui se trouve dans le système d’exploitation Mac OS X 10.4 Tiger et versions ultérieures. Il est utile pour chiffrer et déchiffrer le répertoire personnel de l’utilisateur, en temps réel et de manière transparente.

En effet, le système Mac ne peut pas refuser les accès directs à la mémoire (DMA), car il n’est pas protégé. Les attaques se produisent avant que MacOS ne soit lancé. C’est parce que le Mac EFI ou Extensible Firmware Interface permet aux périphériques connectés d’accéder à la mémoire sans activer les protections et, ainsi, il est facilement attachable.

Toutes les informations deviennent accessibles. Même lorsque l’ordinateur est en veille, le mot de passe du fichier crypté est stocké. Ensuite, la clé d’accès est stockée dans différentes parties du mémorie. Le pirate a besoin de peu de temps pour pirater le Mac, grâce à ces deux vulnérabilités.

Comment savoir si un hakcher a piraté le Mac?

Un pirate peut pirater un Mac en utilisant de nombreux outils différents, y compris l’ingénierie et la sécurité de vulnérabilité sociale. Cependant, l’utilisateur a la possibilité de détecter les mouvements suspects et l’utilisation de ces outils, en consultant un journal d’utilisation. Ceci est disponible pour le profil de chaque utilisateur et contient des informations utiles pour déterminer si un intrus a utilisé le mac sans l’autorisation du propriétaire.

Étapes pour accéder au Registre de l’utilisateur pour déterminer si un Mac a été piraté

Pour savoir si un Mac a été piraté, il suffit de suivre les étapes suivantes :

Mac OS X affiche la date et l’heure des dernières connexions pour chaque compte. Si l’utilisateur détecte une connexion récente à un compte, mais à un moment anormal de la journée, il est probable qu’un pirate a piraté le Mac.

Quitter la version mobile