Acabo de actualizar a la última versión de MacOS 10.13.2 y después de reiniciar, mi máquina me pidió que permitiera conexiones de red entrantes para "rapportd".
Después de bloquearlo y revisar en la configuración del firewall, puedo ver que se trata de un ejecutable en /usr/libexec/rapportd
que se creó en mi máquina el 1 de diciembre.
Ese es un día después de que instalé la actualización de seguridad 2017-001 (por segunda vez; la actualización automática no pareció darse cuenta de que la había actualizado manualmente), y no he instalado ni actualizado ningún otro software recientemente/alrededor de esa fecha. Google Chrome se actualiza cuando quiere, por lo que esto podría estar relacionado con una actualización de Chrome (no tengo ni idea de cuándo se actualizó por última vez).
Internet sugiere que esto está relacionado con algún programa de protección bancaria, pero eso no parece encajar aquí, y a partir de una inspección vaga del archivo binario puedo ver que hace referencia a /System/Library/PrivateFrameworks/Rapport.framework/Versions/A/Rapport
(un framework creado en mi máquina en julio y actualizado en octubre), lo que me hace pensar que probablemente se trate de un nuevo daemon de primer partido del sistema operativo.
¿Qué hace rapportd?
1 votos
Tiene una página de manual, pero no es muy útil: "Sinopsis: Daemon que proporciona soporte para el marco de conectividad Rapport."
1 votos
1. Indicios de otros lugares sugieren que tiene que ver con dispositivos Apple locales conectándose (y despertando a Mac del sueño). 2. También hay un RapportUIAgent en System/Library/CoreServices. 3. Hay 2 agentes de inicio. 4. rapportd existe en 10.13.0 pero no está activo. 5. Hay /System/Library/Sandbox/profiles/com.apple.rapportd.sb. 6. El texto en rapportd.sb y en el ejecutable de rapportd incluye airplay, wifi, bluetooth, emparejamiento y homekit.
0 votos
Creo que fue tu otro dispositivo de Apple que intentó conectarse a tu Macbook Pro.
0 votos
No sé mucho sobre este tipo de cosas, pero he notado que el intento de conexión entrante está viniendo desde mi iPhone (es la dirección IP a la que está conectado mi iPhone).
0 votos
Vine aquí por el servicio bonjour que rapportd anuncia. La salida de "dns-sd -B _services._dns-sd._udp" es "_tcp.local. _companion-link" que está mal escrito como "Compagnion link" Tipo de Servicio en el Escáner de Red iNet. Los errores de ortografía en servicios Bonjour desconocidos activan mi detector de malware. Incluso con Handoff apagado, este servicio sigue funcionando. Supongo que Apple necesita ser capaz de mantener conectados los teléfonos/tabletas/portátiles a toda costa. Después de verificar con codesign supongo que rapportd es de primera mano. Pero ¿por qué tan oscuro?
0 votos
Mi informe se abrió: /usr/libexec/rapportd, /private/var/db/timezone/tz/2019c.1.0/icutz/icutz44l.dat, /System/Library/PrivateFrameworks/CorePhoneNumbers.framework/Versions/A/Resources/CorePhoneNumbers.ruleset, /usr/share/icu/icudt64l.dat, /usr/lib/dyld, entre otros