私のMacは遠隔操作で乗っ取られてしまったのでしょうか?

昨日、夕食を終えて部屋に戻ってみると、電源を切った筈のMacの画面が

メニューバー、Dock、起動ボリュームを含めたすべてのアイコン無しの

状態で、壁紙のみの画面半分にコマンドが表示された(ポインタの位置も

中央に)状態で起動されている事に気付き、パニックに成りました。

私のMacは、悪意を持った誰かに遠隔操作で乗っ取られてしまったので

しょうか? 原因として思い当たるのは、最近ビデオチャットを始めた

事で、その際に、FlashPlayerの許可を求められた事と、また同時期に、

AdobeReader9.3.2にアップデートしたのですが、その時に、システム

パスワードを盗まれてしまったのでしょうか? 一応、ClamXavでは

ウィルス等は検出されませんでした。マルウェア対応ソフトは入れて

いません。 もし、乗っ取られてしまった場合、データ等を盗まれたの

でしょうか?その他にも何が考えられるのか?対処方法と併せて、

お教え願います。トラブルが起きたのは外付けの起動ディスクの方ですが、

Mac本体の方も汚染されたと考えるべきでしょうか?

外付けのHDだけでなく、Mac本体の方も初期化するべきですか。

更に、別のAirMacで接続された他の機種への影響も心配なところです。

今までで最大のトラブルだけに、かなり動揺してしまっています。

OS X Tiger 10.4.11, PowerBookG4 Double Layer, USB WebCam.

投稿日 2010/05/12 16:58

返信
返信: 22

2010/05/15 22:32 日向ぼっコ への返信

カーネルパニックだと思いますが……


「コンピュータを再起動する必要がある」(カーネルパニック) というメッセージについて

http://support.apple.com/kb/HT1392?viewlocale=ja_JP



なんだか Mac OS X v10.0 10.1.5 までの画面っぽいですね、何ででしょう?


いずれにしても周辺機器や、内部拡張スロットのなどのドライバ読み込みに問題が起きたときに、起こることもあるようです。

2010/05/12 17:40 日向ぼっコ への返信

昨日、夕食を終えて部屋に戻ってみると、電源を切った筈のMacの画面が

電源が落ちるところまで、きちんと確認したのでしょうか?

それともシャットダウン操作してそのまま放置した?


後者なら、単に終了動作に異常があって正常終了できなかっただけでは?

お決まりのディスクの検証やアクセス権の修復は行っていますよね?


私のMacは、悪意を持った誰かに遠隔操作で乗っ取られてしまったので

しょうか? 

AirMacでLANを構成しているのでしょうから(AirMacはルータ設定ですよね)、滅多のことで乗っ取られたりはしませんよ。

そもそも乗っ取られたことが画面でわかるような乗っ取り方って、最も下手な乗っ取りです。

普通は乗っ取られた側に気づかせるようなぼけたことはしません。


もし、乗っ取られてしまった場合、データ等を盗まれたの

でしょうか?その他にも何が考えられるのか?対処方法と併せて、

お教え願います。


本当に乗っ取られた(管理権限のパスワードを知られた)のなら、やりたい放題です。

データを盗むことだって、踏み台にして他のコンピュータを攻撃することだって、全ての可能性があります。

心配なら、まずはパスワードをすぐにでも別の物(もちろん複雑なもの)に変えるべきです。


この件に関して、他人が「絶対安全」ということを言うのは難しいです(責任持てませんし)。

ご本人が心配なら、全てをクリーンインストールするのが精神衛生上はもっとも良い解決法でしょう。


事前の対策としては、常にバックアップを欠かさないことです。可能な限り過去にわたって複数のバックアップを持っておくべき。

問題がないと思われる過去のバックアップから復元すれば、0からインストールし直すよりはずっと楽です。

2010/05/12 22:33 Hit-C への返信

Hit-Cさん、いつもお世話になります。早速の返信ありがとうございます。


電源が落ちるところまで、きちんと確認したのでしょうか?

>それともシャットダウン操作してそのまま放置した?

>後者なら、単に終了動作に異常があって正常終了できなかっただけでは?

>お決まりのディスクの検証やアクセス権の修復は行っていますよね?

正直なところ、その時は最後までは確認していませんでしたが、ただ、

外付けのHDから起動する場合には、Option Key 起動なので、そのまま

再起動していたら本体のボリュームの方が選択されていたと思います。

因に問題の画面はフリーズ状態でしたので電源を入れ直すことで復帰、

検証/修復の方も、一応は問題なし合格の結果でした。


>この件に関して、他人が「絶対安全」ということを言うのは難しいです

(責任持てませんし)

それは理解できますが、ただ、ビデオチャットのような通常の利用時でも

安心とは言えないのでしょうか。また、侵入を検証できるような軽いフリー

ソフトを探しているのですが。製品版だと重いので外してしまっているので。


問題のコマンドフリーズ画面をすぐにデジカメで撮りました。

こちらで張ることが出来たら判断の助けに成るのに残念です。

2010/05/13 02:47 Hit-C への返信

Hit-C による書き込み:


と書いているので、おそらく無線ルータは設置されているのではないかと(想像ですけど)。

頭から抜けておりました。

では、多分、大丈夫です。->日向ぽっこさん

ビデオファイル(ストリーミング)に埋め込むのは至難の業(多分、できない。デコードエラーになる)。


最近で危ないのは、pdfファイル、jpegファイル、細工されたホームページ(URL詐称や、別サイトに転送するタイプ)ですね。

別サイトに転送するタイプは、よそ見していると、見逃すかも。

quicktimeファイルも危なかったかも。


でも、乗っ取るためには、通常、パソコンの管理者パスワードが必要なんで、パソコンの認証を求められると、劇ヤバです。

この観点では、アプリのダウンロード/インストールにも注意が必要です。

セキュリティが甘いサーバだと、ウイルス付きに差し替えられている可能性がある。

私が実行するとすれば、このインストールタイプか、ホームページへの細工かな。

2010/05/13 05:09 日向ぼっコ への返信

申し訳ないですが、このトピックを読んでおりませんでした。なので、ちと、ずれたことを書き込んでいるかもです。

日向ぼっコ さんによる書き込み:



正直、Hit-Cさんの「滅多にそう簡単には侵入できない」の言葉に安心してしまっては甘いですか?

私が考えるに、日向ぼっコ さんの性格によりますね。過去の書込から私が推測出来る限りでは、日向ぼっコ さんは他の方に「安心して」と言われても鵜呑みにしないタイプかと思います。(勝手な解釈ご容赦。違ったら反論して下さい)

日向ぼっコ さんは必ず、ご自分なりに検証した後に「参考にしている」のでは無いでしょうか。そこで、本題ですがHit-C さんの過去の書込から考えても「信用にするに、たる」わけですから、今回のこの件は「通常の安心をして良いレベル」なのではないでしょうか。

2010/05/13 18:20 xy への返信

xyさん、度々詳細な情報ありがとうございます。

返信が行き違いに成ってしまったようで、申し訳ありません。


ルータ+ブリッジモード構成の肝心な情報が足りなくてお手数お掛けしました。

お陰で安心しました。なにぶんいきなりコマンドフリーズ画面が表示されてし

まったのと、利用したビデオチャットがYahoo, MSN, Skypeのように専用の

ソフトを使うものではなく、フリーのウェブサイト形式でしかも利用時に、

トラブルの多いAdobe系のソフトFlashPlayerの許可を求める見慣れない

小画面が表示されたので怪しいのかな?と思ってしまったようです。


ありがとうございました。

2010/05/13 18:21 ni_ki への返信

ni_kiさん、いつもお世話に成ります。ありがとうございます。


決して、皆さんのアドバイスを信用していないという事ではありませんので、

それだけは、呉々もどうか誤解なさらずに。

スキルと理解力が乏しいため、多大な時間を要する人なのでご理解ください。

そんな私が自己防衛として出来る事は、機種別に管理パスを変える事と、

AirMacも個々に2重のパスを設定する程度ですからね。

ルータの技術も日進月歩の世界なので、果たしていつまで使い続けられるのか

疑問を感じるところです。やっぱりアプリの習得のみに専念できるiPhoneの

方が遥かに楽で心地よいですねぇ。MacBookも総合的な操作性の面でiPhone

並みに早く進化を遂げて欲しいです。

2010/05/13 19:41 日向ぼっコ への返信

日向ぼっコ さんによる書き込み:



決して、皆さんのアドバイスを信用していないという事ではありませんので、それだけは、呉々もどうか誤解なさらずに。

書き方が、悪かったようです。私も日向ぼっコ さんが「皆さんのアドバイスを信用していない」と思っておりません^^;

「鵜呑みにしない」と言う書き方をしたのは、日向ぼっコ さんが皆さんのご提案を参考にして、更にご自分で調べて「より安全に」等を目指してらっしゃると思われたからです。誤解を招く書込をしたこと、お詫び申し上げます。

そんな私が自己防衛として出来る事は、機種別に管理パスを変える事と、AirMacも個々に2重のパスを設定する程度ですからね。

重要ですよね^^

ルータの技術も日進月歩の世界なので、果たしていつまで使い続けられるのか疑問を感じるところです。

WEPみたいに「解読法が見つかりました」とか「数年前のルータをハッキングする手法が見つかった」と言うのでなければ、セキュリティ上はかなり永く使えるのではないでしょうか。

2010/05/14 04:26 おんぼろまっきんとっしゅ への返信

おんぼろまっきんとっしゅさん、お久しぶりです。

いつも直ぐに情報を寄せて頂きまして、お心遣いに感謝です。

私の場合、iPhoneを持ち歩く事が殆ど無いので、Wi-Fi機能は常にON状態。

利便性を取るか、安全性を優先させるか、セキュリティに関してはiPhone

限らず、毎回悩まされるところです。その他のiPhoneの操作機能と動作に

ついては今のところ順調の様です。唯一、私には困難なピンチ操作も、

ダブルタップで補ってくれますし、本当に指1本で操作できてしまう環境は、

超快適ですね。統合とプッシュも、なんとか自力で突破できましたし。

漸く次のステップで本格的にMacBookと(Snow)Leopard が弄れるように

成りそうです。まだ純正ソフトのみしか入れてないので、それで固めてから、

Win等に移ろうと思っています。マイペースなのでご報告は、

またまた先に延びそうですが...。


2010/05/14 04:28 ni_ki への返信

ni_kiさん、度々恐縮です。


書き方が、悪かったようです...

いえいえ決してそのようなことはありませんので、どうかお気になさらずに。

ni_kiさんが私のことを察して言ってくださっていることは十分に承知しています。

心より感謝します。

あくまでも皆さんに対して誤解の無いように、

念のために確認させて頂いただけですから。


>セキュリティ上はかなり永く使えるのではないでしょうか

安心しました。ネットワークセキュリティとシンボリックリンクの2つは、

未だに私に取ってはとてもハードルの高い領域で困ったものです。


ビデオチャットも以前から興味があって、漸く最近始めたところです。

何もかもが遅まきながらの私ですが、宜しければ今後共お付合い願います。


ありがとうございます。


2010/05/16 00:26 Tec8 への返信

syarakuさん、Tec8さん、早速情報を寄せて頂きまして、有難うございます。


トラブル原因が第三者に因る侵入ではないことは、

Hit-Cさんをはじめ皆さんのアドバイスのお陰で判断する事が出来ましたが、

出来る事なら、コマンドの内容も知りたかったものですから。

カーネルパニックが発生する原因が周辺機器との接続不良の際に因るもの

ということですので、恐らくチャット終了直後にウェブサイトの終了と

シャットダウンが重なってしまった事で、外付けHDとWebCamとの間で

何らかのトラブルが起こってしまったのだと思われます。

因にその後は同環境で問題なく稼働しています。カーネルパニックについては、

過去に1度だけ、同機にPantherをインストールしようとしたとき以来で、

しかも、今回は画面半分の表示でしたのでカーネルパニックだとは気付きませ

んでした。 いずれにしてもお陰ですべてが判明できてスッキリしました。


皆様方に、心より感謝します。

2010/05/16 05:34 日向ぼっコ への返信

日向ぼっコ さんによる書き込み:



コマンドの内容も知りたかったものですから。

コマンドというより、エラーログとでも言った方がよいでしょうね。

恐らくチャット終了直後にウェブサイトの終了とシャットダウンが重なってしまった事で、外付けHDとWebCamとの間で何らかのトラブルが起こってしまったのだと思われます。


と言うことであれば、同じタイミングで、それらを行うのは避けた方が良いでしょう。発生率が高くなると思いますので。


ちなみに、OS X10.6.0の頃ですが、この表示のタイプのカーネルパニックに良くお目にかかりました。


MacBook Pro(Mid 2009)

2010/05/17 02:06 ni_ki への返信

ni_kiさん、度々のフォローありがとうございます。


>コマンドというより、エラーログとでも言った方がよいでしょうね

万年若葉マークユーザの私には中々見分けがつき難いことが悲しい

ところですが、以後、気を付けます。


>OS X10.6.0の頃ですが、この表示のタイプのカーネルパニックに良くお目にかかりました

カーネルパニックって、OSの新旧に関係なく起こるものなのですねぇ。

それ故に、ハードもソフトも、今まで出始めは避けてきた訳なのですが。

Snow Leopardの方は、やはり今のところ外付けHDで使うつもりです。

スクリーンセイバーが使えないのは、ちょっと寂しいので。

2010/05/17 06:27 日向ぼっコ への返信

日向ぼっコ さんによる書き込み:


万年若葉マークユーザの私には(中略)

いやいや、十分にヘビーユーザだと思いますが。Macのトラブルを、ここまで真剣に考えるかたを他に存じ上げません^^

カーネルパニックって、OSの新旧に関係なく起こるものなのですねぇ。

起きますねー。

本日19:57に発生いたしました。私のところではLaCie製のFireWire800Express Cardの引き抜きタイミングを誤るとこれが起きます。


MacBook Pro(Mid 2009)OS X10.6.3(10D573)

2010/05/12 18:16 日向ぼっコ への返信

これを機に、ネットワーク環境を見直されたほうがよいかもしれませんね。

ルーターを設置していて、ファイアウォールを(さらにステルスモードも)有効にしているか、等々。


あと、安全をとるなら、2世代前のTigerではいささか心もとない気が・・・。最新(Snow Leopard)にされたほうがよろしいかと。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

私のMacは遠隔操作で乗っ取られてしまったのでしょうか?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。