MacBookAirをハッキングされています

1年半前からMacをハッキングされています。


誰にもパソコン内の情報を話していないのにも関わらず、周りの人間には情報が筒抜けなようです。

尚、たまに誤解される方がいらっしゃるようですが、私は総合失調症等をわずらっている訳ではありません。普通の人間です。


現在はMacBookAirを使用し、バージョンは10.9.5です。


まず、パスワードを強固なものに変更し(12文字以上、英数記号)、内蔵されているファイアウォールでは外部からの全てのアクセスをブロックする設定で、

更にステルスモードにし、当然ながらOSを最新のものに変えました。

また、ファームウェアパスワードを設定し勝手にログインパスワードを変更できないようにしました。

次に、Mac OSで定期的にディスクのアクセス権を修復しアクセス権を元に戻しました。

その次に、ダウンロードするファイルもウイルス対策ソフトでスキャンしました。

更に、システム環境設定の共有は全てチェックをオフにしてあります。

尚、この時はavast!をセキュリティソフトとして利用していました。


それにもかかわらずハッキングされているようなので、つい最近パソコンを買い替えました。

上記にあげたセキュリティ対策に加えて、今度はMac向けの総合セキュリティソフトを導入しました。

Norton Internet Security for Macです。

まず、定期的にデータをアップデートし、ファイアウォールの設定も強化しました。

決められたIPアドレスでしか利用できないようにし、アプリケーションは着信を遮断しました。

サービスやポートも遮断しています。


それでもハッキングされているようです。


今後の対策として

1セキュリティソフトに搭載されているファイアウォールのログを定期的にチェック

2VPNで安全なネットワークを形成する

3無線LANのセキュリティ設定を最大限に強化

4それでも無理ならファイアウォール機能付きのルーターを使用

51〜4に加えてIPS(侵入防止システム)を導入


できたらUTM(統合脅威管理)を導入したいですが、コストの面で少し厳しいので1〜5で何とか解決につなげたいです。


何か他に改善案がございましたら、よろしくお願いします。

また最近Mac向けに不正アクセスを監視するツールが販売されたようですが、それは何というものでしょうか。


まだまだパソコンに疎いので、あまり難しい話だと分からないかもしれませんが、よろしくお願いします。

MacBook Air, OS X Mavericks (10.9.5)

投稿日 2014/10/03 00:24

返信
返信: 29

2014/10/10 00:51 粕谷 明 への返信

あと、ハッキングや不正アクセスを気にするのなら、無線LANは使用しない事です。>試してみます。


ログを調べたり、本人が良く判らないのにセキュリティ対策をするよりも、どのような情報が、どの範囲の人間に広まっているのかを、直接、本人に聞いて調べたほうが早いですよ?

貴方の情報を周りの人が知っているというのなら、その周りに人に「その事は、誰から、いつ、どういう方法で聞いたの?」と聞いてみれば良いのです。

複数の人が情報を知っているというのなら、1人くらいは、本当の事を教えてくれるのでは?>そう信じたいです。

その人に証拠人になってもらって警察に相談するのが一番の早道です。>そうしたいですが、了承してくれる方がいるかどうかですね。


IDS/IPS対策なら、この辺りかな?

http://www.symantec.com/ja/jp/endpoint-protection

http://www.trendmicro.co.jp/jp/business/products/corp/

>情報提供をありがとうございます。


検索すれば、他にも色々と見つかりますが、予算次第でしょうね…。

Macを直接ネットに繋がず、セキュリティ対策をしたサーバ経由にすれば良いでしょう。>それは名案ですね。後で実行する予定ですが

金銭面を考慮する必要がありますね。


それよりも、周りの情報を知っているという人達に、情報の出所を聞いたほうが早いし、安上がりだと思いますが…。>

出所はほぼ分かっています。以前同じマンションで隣の部屋にいた人です。それに加え、噂でその人がやっているんだと

聞いたのでほぼ確信しています。問題は証拠をどのように取るかです。


貴重なご意見をありがとうございます。

焦ってスレを連立させてすいませんでした。

2014/10/10 08:07 manta37 への返信

manta37 さんによる書き込み:


勝手にキーボードが操作されました。

確認させていただきたいのですが、その操作はどのような操作でしたでしょうか。

何故確認させていただきたいかと言いますと、過去に別のトピックでマウス等の故障によるカーソルの動きを「ハッキングなのでは」と言った話が有りました。そのような経緯も有りますので、どのようにキーボードが操作されたと見えたのか確認させていただきたいです。明らかに人為が介入した動きをしましたでしょうか。

2014/10/10 08:13 manta37 への返信

連続書き込み失礼します。


それに加え、噂でその人がやっているんだと

聞いたのでほぼ確信しています。

気をつけて下さい。噂というのは人(私も含め。)は信じやすいものです。今回の相手はかなりのやり手です。擦れぬ資産を勘違いさせるためのワナかもしれません。

2014/10/10 13:12 manta37 への返信

既に内部に侵入されているシステムに、いまさら外から鎧を着せても無駄です。


現状でそのパソコンがクラッキングされていると考えるならば、まず第一にやるべきことは、ディスクを初期化して、OS をクリーンインストールすることです。


なお、汚染されている可能性が高いので、バックアップから環境を復元してはいけません。


OS の設定は全て新規に行います。その後、速やかに、全てのオンラインサービスのパスワードを変更します。その後、アプリケーション類を全て新規にインストールします。


ユーザデータのバックアップからの復元は、再汚染の危険を伴うので、やってはいけません。(安全が確認できたデータは復元しても良いですが、データの安全性を確認するには、知識と技術が必要です。)


又、クラッキングされていたと考えられるパソコンに一度でも挿入されたことがある USB メモリは、再汚染の危険を伴うので、使ってはいけません。(完全に初期化すれば使えますが、安全かつ完全に初期化するには、知識と技術が必要です。)


もしも、安全なパソコン環境を構築することよりも、あなたが疑う犯人を挙げることの方が優先するのであれば、件のパソコンは現状のまま保存して、警察に正式の被害届を提出して、事件として捜査してもらうのが良いでしょう。この程度の疑いやこの程度の被害では、事件として捜査はできないというのであれば、専門の技術を持った民間の調査会社にお金を払って調査を依頼するという選択肢もあります。


いずれにせよ、クラッキング問題の解決には、緻密な対応が求められます。乗っ取られている疑いがあるパソコンを使って、公開の掲示板に相談するような粗雑なことをしていては、埒が開きません。

2014/10/14 01:59 manta37 への返信

同じ内容のようなのでこちらに書き込ませて頂きます。

ターミナルのコマンドで「last」を使用した結果、自分の名前の後でttys002 ttys001 ttys000等と出てきました。

これらは不正アクセスでは無いですよね。


不正アクセスではありません。私のところでは私が閲覧したサイトの情報や内部のデータが流出したことはありませんが、お書きのような出力がされます。

2014/10/18 21:49 manta37 への返信

続きです。

netstatコマンドを利用して調査したところ、Wi-fiをオフにしてインターネットに繋がっていないのに

通信しているものが沢山ありました。他の場所では同じコマンドを入力しても全く通信状況は表示されませんでした。

これは不正アクセスの可能性が高いと見てもよろしいですよね。


インターネットに接続しなくてもパソコン内で通信をしているとの意見もあるでしょうが、大量に通信しているので

そうとも思えません。


私はそこまでパソコンが得意ではないので、これ以上のことはよく分かりません。


誰かコンソールの読み方を知っている方はいらっしゃいませんか。

知らないとこれ以上調べるのは難しいです。


よろしくお願いします。

2014/10/18 23:56 manta37 への返信

読み方を知っている人は、ここのフォーラムに多数いると思われますが、実際のコンソールのログを見なければ、誰も判断出来ないと思いますよ。

教えようにも、一から全てを、ここに記述するのは無理です。


そもそも、EthernetもWiFiもBluetoothもOFFにしている時に、外部からMacにアクセスする事なんて不可能ですよ?

もっとも、既にハッキング用のバックドアをシステム内に仕掛けられて、WiFIやBluetoothをOFFにしていても実際はONの状態になっているのなら話は別ですが…。

でも、もし、そんな事が出来る人間が相手なら、コンソールのログも確認出来ない初心者では太刀打ち出来ません。


ネットワークに繋がない状態で、MacBook AirのSSDを別の新品に交換して、新規にOSをインストールしてログを見てみれば、現状とのログの違いは判ると思いますけれど…。

2014/10/19 00:38 manta37 への返信

コンピューター処理そのものが「通信」ですから外部通信と内部通信の切り分けが必要かと思いますし、物理的に外部との通信が遮断されていれば問題無いのでは?外部並びに内部からの電磁波を遮断したいのであれば、人とパソコン、そして予備バッテリーが入るだけの密閉された金属製の箱(昔、着物とか入れて保管したブリキ製の長櫃状のもので十分)を用意して、その中で作業されれば良いかと思います。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

MacBookAirをハッキングされています

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。