0 votos

Perfiles de gestión de OS X / Certificado root

Mi padre me ha pedido que arregle algunas cosas en su MacBook. Recientemente ha dejado su empresa donde utilizaba su portátil en los servidores de la empresa/sistema informático mientras estaba allí. En algún momento del pasado recibió asistencia técnica del departamento de TI de la empresa y es posible que hayan configurado algún software en su portátil.

Mientras estaba en la aplicación de la App Store, intenté instalar algunas actualizaciones, pero no se pudo conectar con un mensaje como "no se pudo contactar con el servidor de la App Store en apple.<company-domain>.com ".

Me pareció extraño que la App Store pensara que el servidor de actualización era uno del dominio de la empresa, así que eché un vistazo a la configuración del Mac.

En la configuración encontré una sección de "perfiles" y dentro había algunos elementos que parecían ser una especie de certificado Root de confianza emitido por <company name> y algo que decía que permitía la gestión remota del portátil por .

También es posible que tuviera un perfil de configuración con algo así como "Mobile Device Management", aunque no lo recuerdo con exactitud.

Rápidamente los borré todos y la tienda de aplicaciones funcionó con normalidad.

¿Alguien puede explicar en qué consistían estos elementos y qué implicaciones de seguridad podrían haber tenido? ¿Podría <company name> han realizado ataques man-in-the-middle en el tráfico web de mi padre? ¿Borrar estos elementos de manera que la sección "Perfil" de la Configuración ya no sea visible protegería de cualquier acceso o control del departamento de TI de la empresa?

Esto puede ser más apropiado para security.stackexchange.com pero me gustaría saber si se ha violado la privacidad.

Editar

Este es el tipo de elemento presente, aunque este no es el real sino una captura de pantalla que encontré:

enter image description here

1voto

gummy Puntos 131

Los perfiles MDM (Mobile Device Management) pueden cambiar muchos ajustes dentro del sistema. Como sospechabas, en este caso el mecanismo de actualización del software se redirigió a un servidor de la empresa. Es probable que también haya otros ajustes. Si el perfil forzaba todo el tráfico de red a través de una VPN, la empresa podría verlo en tránsito. Puedes comprobarlo buscando en las preferencias de red las interfaces etiquetadas como "VPN" en la lista de interfaces.

Como has borrado el perfil, deberías estar bien. Comprueba la configuración de la red, y también busca las aplicaciones que puedan haber sido instaladas por el perfil en /Applications. Otra cosa que hay que buscar son los certificados CA instalados en las Raíces del Sistema o en el Llavero del Sistema. Utilice el acceso al llavero y busque en las root del sistema cualquier cosa que incluya el nombre de la empresa. Haga lo mismo con el Llavero del Sistema.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X