0 votos

¿Están pirateando mi ordenador?

Tengo motivos para sospechar que me están hackeando. Además, la pantalla de mi MacBook se enciende (varias veces a la semana) cuando está dormido, mostrando la pantalla de inicio de sesión. Vuelve a dormirse al cabo de un minuto más o menos. Me ha pasado esta mañana y me he preguntado si esto tenía algo que ver con mis sospechas de hackeo, así que he mirado el registro del sistema. No sé mucho de sistemas, pero me he dado cuenta de que la segunda línea dice algo sobre la salida del Sandbox. Sería de gran ayuda si alguno de ustedes sabe descifrar esto y me puede informar si hay algo fuera de lo normal.

Feb 25 08:33:00 Rachels-MacBook-Pro syslogd[40]: ASL Sender Statistics
Feb 25 08:33:01 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.sandboxd[7218]): Service exited due to SIGALRM | sent by kernel_task[0]
Feb 25 08:33:02 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.bsd.dirhelper[7246]): Endpoint has been activated through legacy launch(3) APIs. Please switch to XPC or bootstrap_check_in(): com.apple.bsd.dirhelper
Feb 25 08:33:03 Rachels-MacBook-Pro systemstats[52]: assertion failed: 18G103: systemstats + 668620 [D8A96B8F-0E65-3EA8-9EEE-982901402221]: 0x7fad6ce07390
Feb 25 08:33:48 Rachels-MacBook-Pro systemstats[52]: assertion failed: 18G103: systemstats + 668620 [D8A96B8F-0E65-3EA8-9EEE-982901402221]: 0x7fad6ce07390
Feb 25 08:34:05 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 6 seconds. Pushing respawn out by 4 seconds.
Feb 25 08:34:33 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 8 seconds. Pushing respawn out by 2 seconds.
Feb 25 08:34:44 Rachels-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.airport.wps): Service only ran for 9 seconds. Pushing respawn out by 1 seconds.

0 votos

1voto

benwiggy Puntos 8

No hay nada en ese registro que sea "no-Apple".

Si crees que

  • has instalado algún software que no era lo que decía ser
  • alguien ha tenido acceso físico a su máquina y/o conocimiento de su contraseña de administrador

entonces es posible que tenga "malware" en su Mac. Puede comprobar si hay algo de ese tipo utilizando MalwareBytes que también debería ayudar a eliminarlo.

Sin embargo, el "hackeo" de la vieja escuela, en el sentido de que alguien introduzca algo a distancia en tu ordenador (o lea de él, o lo controle) es extremadamente raro, y es exactamente lo que la seguridad de tu ordenador está diseñada para evitar.

Si te temes lo peor, el único curso de acción es borrar el disco y reinstalar el sistema operativo. A continuación, restaura los datos desde la copia de seguridad, pero no las aplicaciones ni las carpetas de la biblioteca.

0voto

Douglas Puntos 10417

El hackeo no es lo que usted cree que es; es ingeniería social .

No hay ningún hacker que vaya a pasar tiempo en tu ordenador haciendo "cosas" para interferir en tu flujo de trabajo. Lo que buscan es información que les permitirá llegar al siguiente "salto" o sistema al que estás conectado. Entonces, buscarán más información que les permita obtener más privilegios en más sistemas.

La pantalla de mi MacBook se enciende (varias veces a la semana) cuando está dormida, mostrando la pantalla de inicio de sesión. Se vuelve a dormir en un minuto más o menos.

Esto suena como Siesta energética . Básicamente, su sistema se despertará periódicamente para realizar algunas tareas de mantenimiento.

En cuanto a tus registros, parece que está bien, pero simplemente no hay suficiente para pintar una imagen clara - el tamaño de tu muestra es demasiado pequeño y no indica ninguna actividad nefasta.

A no ser que hayas instalado software de desarrolladores no firmados y hayas introducido tu contraseña de administrador a tu antojo, no hay ninguna razón para creer que has sido hackeado.

Con todo esto dicho, una de las mejores defensas contra ser hackeado de una amenaza común - ransomware - es tener una copia de seguridad. En este caso, en el que tú eres el objetivo, tener una copia de seguridad de todos tus datos hace que su ataque sea inútil. Sí, encriptan tus archivos y te arruinan el día, pero no pierdes dinero y vuelves a funcionar en el tiempo que se tarda en borrar tu disco, reinstalar MacOS y restaurar tus datos.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X