3 votos

¿Actividad inusual de Mac OS X?

Así que cuando revisé mi computadora esta mañana tenía la Terminal abierta diciendo:

Último acceso: Sat Mar 5 00:02:43 on ttys000

Comprobé el tiempo de funcionamiento y lleva 27 días, 2 usuarios como de costumbre.

Ahora sé con certeza que en ese preciso momento había dejado mi portátil en la habitación de alguien durante un par de horas y cuando miré el historial, encontré que estos comandos eran los más recientes (bastante seguro de que no era yo, ya que recuerdo el conjunto anterior):

cd ~/Library
cd Messages/
l
ls
cd Archive
cd ~
exit

Cuando repetí las órdenes, llegué a producir

Archivos adjuntos chat.db chat.db-shm chat.db-wal

Pero más allá de eso no puedo rastrear o entender lo que hizo el siguiente comando. Intenté cambiar el registro de historia para mostrar las marcas de fecha y hora en los registros de historia pero todos salieron como la fecha de hoy, supongo que porque recién le apliqué el formato ahora.

No soy un programador, sé muy poco de todo esto. Llegué hasta ahí a través de Google. ¿Podría alguien explicarme qué es lo que probablemente hicieron esos comandos, y si estoy siendo paranoico al sospechar que esa persona ha tratado de exportar mis mensajes? El último conjunto de comandos anteriores (para el que yo estaba allí) había terminado en un archivo de mi trabajo de Páginas más reciente enviado a alguien a través de iMessage - ¿podría haber sido eso? Es un poco raro porque había una "salida" justo antes de este conjunto, así que parece que algo se separa... + Todavía no puedo explicar el ingreso de las 00:02 de esta mañana..... ¿Hay alguna manera de probar lo peor, si es así?

¡Gracias!

1voto

Douglas Puntos 10417

Los comandos que has enumerado en tu pregunta te llevan al archivo de mensajes de la aplicación de mensajería del usuario que ha iniciado sesión actualmente, enumera el contenido de ese directorio y luego vuelve al directorio principal del usuario que ha iniciado sesión actualmente. Si has iniciado sesión, entonces es tu archivo de mensajes.

El exit El comando sale, o cierra, la sesión de la Terminal, nada más.

Para ver quién ha entrado en el ordenador (o cuándo fue la última vez que entró desde dónde), escriba el comando last en su Terminal:

$ last

Para obtener un listado de los comandos que has ejecutado escribe:

$ history

Si quieres guardar eso en un archivo para leerlo más tarde, escribe esto:

$ history > ~/Desktop/history.txt

y un archivo aparecerá en su Escritorio con todos esos comandos. Puedes usar la misma técnica para last pero asegúrese de cambiar el nombre del archivo.

Ahora, si quieres ver lo que pasa cuando no estás delante de tu Mac, limpia la historia antes de salir con el comando history -c . De esta manera, verás exactamente lo que se ha hecho cuando no estabas cerca.

Ahora, obviamente tienes una entrada a las 2AM en tu ordenador. ¿Por qué

a) ¿No tienes una contraseña

o

b) si tienes uno, ¿por qué se comparte con otros?

0 votos

Es mi novio. Tengo una contraseña, no me di cuenta de que la sabía.

0 votos

He entrado en la consola y he visto que había 2 sesiones - ha admitido revisar los iMessages y las fotos pero había una segunda sesión con una actividad extraña que creo que tenía que ver con el AirPort - no me entra en la cabeza, ¿hay alguna forma de mostrarte los datos de la consola de esa sesión de 10 minutos? Supongo que copiar y pegar los datos aquí no es lo ideal.

0 votos

Ah, y lo siento, y gracias por la rápida respuesta

1voto

Philipp Puntos 66

Se pueden inferir dos hechos que pueden ser útiles:

Primero, el ingreso fue desde ttys000. Esto significa que el login no fue a través de la red, sino local. Segundo, como hay un error de escritura en los comandos ("l" en lugar de "ls"), ciertamente fue un humano el que tecleó estos comandos, y no un script.

Así que la pregunta debería ser: ¿quién tiene acceso físico a su ordenador?

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X