Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

Mac「fe80:x::xxxx:xxxx:xxxxxxxx」がこのMac上のSubmitDiaginfoにアクセスしようとしています

一昨日から以下のメッセージが頻発するようになりました。

このメッセージはnorton360から出ています。


Mac「fe80:x::xxxx:xxxx:xxxxxxxx」がこのMac上のSubmitDiaginfoにアクセスしようとしています。この接続を許可しますか?


そこで質問があります。このメッセージが表示されたときは

自分のモバイルルーターでネットに接続している時、

ipadを立ち上げている時に表示されました。

そこで「fe80:x::xxxx:xxxx:xxxxxxxx」はおそらく自分のデバイスだろうと思い

mac(ノートンのメッセージがでているもの)でifconfig -a をうってみました。

しかしinet6 の項目に似た表記はみつかるものの「fe80:x::xxxx:xxxx:xxxxxxxx」は表示されませんでした。「fe80:x::xxxx:xxxx:xxxxxxxx」はどのデバイスなのかを確認する方法はありますか?


また同時期からおこっている問題としてmacOS自体が突然シャットダウンするということも

頻発しております。(3日間で4〜5回)こちらの対処法、

確認すべきポイントなどがありましたらあわせてご教授いただけましたら幸いです。

よろしくお願い致します。


環境はMacOS10.15.7

MacBook Pro 15″, macOS 10.15

投稿日 2021/03/23 15:53

返信
スレッドに付いたマーク ベストな回答

投稿日 2021/03/24 19:51

誤表記失礼いたしました。

またご返信ありがとうございます。勉強になります。


いただいた情報を踏まえて

改めてndp -anコマンドを実行しifconfigと照らし合わせてみました。


$ndp -an

Neighbor      Linklayer Address Netif  Expire   St   Flgs Prbs

fe80::aede:56ff:fe11:7788%en5 ac:de:56:1:77:88  en5   permanent R

fe80::aede:56ff:fe22:6677%en5 ac:de:56:22:6677 en5 27s   R


この11:7788はifconfigにも表示され

アプリケーション→ユーティリティ→システム情報.appのethernetカードにも表示されました。


しかし22:6677のほうはifconfigにもシステム情報.appにもありませんでした。

セキュリティソフトがMACアドレスを仮想的に作り出すことはあるのでしょうか?



返信: 9
スレッドに付いたマーク ベストな回答

2021/03/24 19:51 はに への返信

誤表記失礼いたしました。

またご返信ありがとうございます。勉強になります。


いただいた情報を踏まえて

改めてndp -anコマンドを実行しifconfigと照らし合わせてみました。


$ndp -an

Neighbor      Linklayer Address Netif  Expire   St   Flgs Prbs

fe80::aede:56ff:fe11:7788%en5 ac:de:56:1:77:88  en5   permanent R

fe80::aede:56ff:fe22:6677%en5 ac:de:56:22:6677 en5 27s   R


この11:7788はifconfigにも表示され

アプリケーション→ユーティリティ→システム情報.appのethernetカードにも表示されました。


しかし22:6677のほうはifconfigにもシステム情報.appにもありませんでした。

セキュリティソフトがMACアドレスを仮想的に作り出すことはあるのでしょうか?



2021/03/24 09:44 はに への返信

 ご返信ありがとうございます。


ご提示のコマンドで該当のIPv6がNeighborの欄に確認できました。

テストとしてネットワークに接続していない状態でもndp -anを実行してみたのですが

同様に数個の結果が返ってきました。


ここで新たな疑問が出てしまいました。

macbookpro 2018の中でIPv6がいくつか表示されている状態だと思いますが

どこに使われているか調べる方法などはあるのでしょうか。


ndp -an実行結果のLinklayer Address項目がMacアドレスだと推察しておりますが

このMacアドレスがどこで使われているかを調べる方法がわかりませんでした。


iphoneであれば設定 → 一般 → 情報で確認できると思いますが

macでは様々な部分にアタッチされている状態なのでしょうか。


ちなみにDockerはシャットダウン、virtual boxも立ち上げていない状態で

アクティビティモニタにはcom.docker.vmnetdが表示されています。

(なぜかwindowsServerというプロセスも走っていました)


MacBook ProでMacアドレスがアタッチされていそうな部分のお心当たりがありましたらお願い致します。

2021/03/24 12:26 jahyanagi への返信

えーっと、まず、Macアドレスじゃないです。MACアドレスです。Macというとmacintoshのことです。

MACアドレスというのは、linklayer addressのことです。MACアドレスは、それこそ、ターミナルでifconfigとすれデバイス名(BSD装置名)とそのMACアドレスが出てくると思いますが。例えば、wifiポートはen0というデバイス名です。ifconfigとすると、仮想インターフェースもずべて表示されますので、全てが物理インターフェースと対応してるわけではないと思います。また、システム情報を実行すれば、物理デバイスは全て出てきます。

macノートは標準では、ハードとしては、wifi、thunderbolt、bluetoothなどが付いてると思います。thunderboltはthunderboltだけでethernet、firewire、bridgeと3種類用意されてるようです。bluetoothはbluetooth panです(bluetoothでのインターネット共有で利用される)。あと、自身の中のプロセス間の情報のやりとりにlo0(えるおーぜろ、loopbackアドレスと呼ばれる?)というのが用意されてます。macosは標準でvpnなども使えるようになってますので、そのためのポートも用意されてますが、これは物理的なものではなくて仮想的(ソフトウェア的?)なものです。

ndpではこれら全てが出てくるわけでもなさそうです。システム情報の結果やifconfigの結果などを突き合わせるともう少し判るのではないでしょうか。

2021/03/25 08:27 はに への返信

ご返信ありがとうございます。

度々のご表記失礼いたしました。

ac:de:56:22:66:77です。


>bsd装置名はen5ですから、同じethernetです。66:77の方は27秒でなくなるとなってますので(77:88の方はpermanentになってます)、システムで臨時に作成された別名のethernetインターフェースなのでは?


有効期限のところはコマンドを打つたびに変化していて5sだったり3sだったりしますので

やはり臨時作成されたethernetインターフェースなのだと思います。

(臨時作成されることがあるというのをしれただけでもよかったです)

とりあえず警告メッセージへの対応は「許可する」で大丈夫そうと判断いたしましたが

他にも調査したほうが良さそうな箇所などありましたらまたご指摘いただければ嬉しいです。

2021/03/25 11:53 jahyanagi への返信

> 臨時作成されることがあるというのをしれた


ipv6ではアドレスは、プライバシー保護のために頻繁に変わるものらしいです。

IPv6で通信できてる? 自分のアドレスは? 実は固定じゃない? 自宅のIPv6環境をチェックしてみよう!


MACアドレスまで変えて使うというのが標準かどうかは解りませんでしたけど。上の記事では、windowsではそうなってるということですから、macosでもそうなんでしょうね。


2021/03/24 20:35 jahyanagi への返信

ac:de:56:1:77:88、ac:de:56:22:6677(これac:de:56:22:66:77ですよね?)は両方ともbsd装置名はen5ですから、同じethernetです。66:77の方は27秒でなくなるとなってますので(77:88の方はpermanentになってます)、システムで臨時に作成された別名のethernetインターフェースなのでは?

2021/03/24 19:54 xy への返信

ご返信ありがとうございます。


アプリケーション→ユーティリティ→システム情報.app

で一つの情報を確認することができました。


アタッチは割り当てられているという意味で使っておりました。

分かりづらい表現失礼いたしました。


もう一つのMACアドレスについては

アプリケーション→ユーティリティ→システム情報.appでも

見つけられておらず調査しております。

Mac「fe80:x::xxxx:xxxx:xxxxxxxx」がこのMac上のSubmitDiaginfoにアクセスしようとしています

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。