Soy desarrollador y especialista en ASO. Como ya habrán adivinado, tengo diferentes clientes. Estoy descargando 5-10 archivos por día de mis clientes. Me enteré de que es posible hackear MacOS a través de mp4, archivos apk, archivos txt, imágenes, etc. pero mis clientes siempre envían sus apks, imágenes de aplicaciones, archivos txt, videos de aplicaciones (mp4), etc. Sólo 10-15 porcentaje de los clientes son mis clientes anteriores y de confianza. El resto son nuevos clientes y no tengo ni idea de si sus archivos son seguros o no, pueden querer hackear mi ordenador o registrar mis trabajos para robar mi enfoque, etc. Por último, ¿cómo puedo saber si un archivo es 100% fiable, antes de abrirlo? ¿Hay alguna solución para este problema? (alguna aplicación segura para mac, etc.) Estoy usando virustotal pero no tengo ni idea de que sea seguro o no. Gracias...
Respuesta
¿Demasiados anuncios?Decir que "es posible hackear MacOS a través de mp4" es simplificar demasiado lo que sucede.
Es extremadamente raro que el archivo sea realmente un mp4 - lo más común es que sea un programa disfrazado de mp4, y el usuario haga clic a través de las advertencias cuando intenta abrirlo. Otra posibilidad es que se le diga a la gente que descargue un programa para ver el "mp4", pero el mp4 es completamente falso y no tiene contenido.
Cuando reciba un archivo de una fuente no confiable, puede hacer algunas cosas para verificar que no es un archivo de programa ejecutable:
- Asegúrese de que Finder > Configuración (Preferencias) > Avanzadas > Mostrar todas las extensiones de archivo está activado. Esto asegurará que no reciba un archivo llamado
abc.mp4.app
y se pierda la.app
extensión. - Si recibes una alerta al abrir un archivo que esperas que sólo contenga medios, léelo con atención. Si parece que la alerta le está advirtiendo de que podría estar ejecutando algo, cancele y vuelva a examinar el archivo.
- Si se trata de datos que probablemente para ser malicioso (que es muy diferente), debe configurar una máquina virtual y abrir los archivos en esta máquina virtual.
En MacOS, la mayoría de los archivos ejecutables / "ejecutables" son .app
paquetes de aplicaciones. Estos pueden ejecutarse haciendo doble clic en ellos. Sin embargo, también hay que tener en cuenta cosas como .command
o incluso archivos sin extensión. Estos archivos seguirán siendo marcados como ejecutables y serán puestos en cuarentena (lo que significa que verá una alerta antes de abrirlos la primera vez).
Ejemplos de archivos ejecutables/"ejecutables". Para cada uno de ellos, el tipo se describe como "aplicación", "script" o "ejecutable".
Además, si descargas archivos como estos y los abres, verás una alerta como esta la primera vez que lo ejecutes: