MacBookAirをハッキングされています

1年半前からMacをハッキングされています。


誰にもパソコン内の情報を話していないのにも関わらず、周りの人間には情報が筒抜けなようです。

尚、たまに誤解される方がいらっしゃるようですが、私は総合失調症等をわずらっている訳ではありません。普通の人間です。


現在はMacBookAirを使用し、バージョンは10.9.5です。


まず、パスワードを強固なものに変更し(12文字以上、英数記号)、内蔵されているファイアウォールでは外部からの全てのアクセスをブロックする設定で、

更にステルスモードにし、当然ながらOSを最新のものに変えました。

また、ファームウェアパスワードを設定し勝手にログインパスワードを変更できないようにしました。

次に、Mac OSで定期的にディスクのアクセス権を修復しアクセス権を元に戻しました。

その次に、ダウンロードするファイルもウイルス対策ソフトでスキャンしました。

更に、システム環境設定の共有は全てチェックをオフにしてあります。

尚、この時はavast!をセキュリティソフトとして利用していました。


それにもかかわらずハッキングされているようなので、つい最近パソコンを買い替えました。

上記にあげたセキュリティ対策に加えて、今度はMac向けの総合セキュリティソフトを導入しました。

Norton Internet Security for Macです。

まず、定期的にデータをアップデートし、ファイアウォールの設定も強化しました。

決められたIPアドレスでしか利用できないようにし、アプリケーションは着信を遮断しました。

サービスやポートも遮断しています。


それでもハッキングされているようです。


今後の対策として

1セキュリティソフトに搭載されているファイアウォールのログを定期的にチェック

2VPNで安全なネットワークを形成する

3無線LANのセキュリティ設定を最大限に強化

4それでも無理ならファイアウォール機能付きのルーターを使用

51〜4に加えてIPS(侵入防止システム)を導入


できたらUTM(統合脅威管理)を導入したいですが、コストの面で少し厳しいので1〜5で何とか解決につなげたいです。


何か他に改善案がございましたら、よろしくお願いします。

また最近Mac向けに不正アクセスを監視するツールが販売されたようですが、それは何というものでしょうか。


まだまだパソコンに疎いので、あまり難しい話だと分からないかもしれませんが、よろしくお願いします。

MacBook Air, OS X Mavericks (10.9.5)

投稿日 2014/10/03 00:24

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2014/10/10 13:12

既に内部に侵入されているシステムに、いまさら外から鎧を着せても無駄です。


現状でそのパソコンがクラッキングされていると考えるならば、まず第一にやるべきことは、ディスクを初期化して、OS をクリーンインストールすることです。


なお、汚染されている可能性が高いので、バックアップから環境を復元してはいけません。


OS の設定は全て新規に行います。その後、速やかに、全てのオンラインサービスのパスワードを変更します。その後、アプリケーション類を全て新規にインストールします。


ユーザデータのバックアップからの復元は、再汚染の危険を伴うので、やってはいけません。(安全が確認できたデータは復元しても良いですが、データの安全性を確認するには、知識と技術が必要です。)


又、クラッキングされていたと考えられるパソコンに一度でも挿入されたことがある USB メモリは、再汚染の危険を伴うので、使ってはいけません。(完全に初期化すれば使えますが、安全かつ完全に初期化するには、知識と技術が必要です。)


もしも、安全なパソコン環境を構築することよりも、あなたが疑う犯人を挙げることの方が優先するのであれば、件のパソコンは現状のまま保存して、警察に正式の被害届を提出して、事件として捜査してもらうのが良いでしょう。この程度の疑いやこの程度の被害では、事件として捜査はできないというのであれば、専門の技術を持った民間の調査会社にお金を払って調査を依頼するという選択肢もあります。


いずれにせよ、クラッキング問題の解決には、緻密な対応が求められます。乗っ取られている疑いがあるパソコンを使って、公開の掲示板に相談するような粗雑なことをしていては、埒が開きません。

返信: 29

2014/10/05 20:39 ni_ki への返信

お書きになっている内容を一般的に理解すると、対策は無いと思われます。情報を抜いている相手はそうとうの技術力です。ここえの書き込みもすでに知られているでしょう。>私も書き込み内容は見られていると考えてもいいと思います。しかし、対策は無い訳ではないでしょう。

私が今度の対策としてあげたのをまだ実行に移せば、可能性はあるかもしれません。

2014/10/10 08:13 manta37 への返信

連続書き込み失礼します。


それに加え、噂でその人がやっているんだと

聞いたのでほぼ確信しています。

気をつけて下さい。噂というのは人(私も含め。)は信じやすいものです。今回の相手はかなりのやり手です。擦れぬ資産を勘違いさせるためのワナかもしれません。

2014/10/14 01:59 manta37 への返信

同じ内容のようなのでこちらに書き込ませて頂きます。

ターミナルのコマンドで「last」を使用した結果、自分の名前の後でttys002 ttys001 ttys000等と出てきました。

これらは不正アクセスでは無いですよね。


不正アクセスではありません。私のところでは私が閲覧したサイトの情報や内部のデータが流出したことはありませんが、お書きのような出力がされます。

2014/10/19 00:38 manta37 への返信

コンピューター処理そのものが「通信」ですから外部通信と内部通信の切り分けが必要かと思いますし、物理的に外部との通信が遮断されていれば問題無いのでは?外部並びに内部からの電磁波を遮断したいのであれば、人とパソコン、そして予備バッテリーが入るだけの密閉された金属製の箱(昔、着物とか入れて保管したブリキ製の長櫃状のもので十分)を用意して、その中で作業されれば良いかと思います。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

MacBookAirをハッキングされています

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。