Sicherheitskontrolle ob externer Zugriff auf MacBook Air mit macOS Sonoma besteht
Wie kann ich feststellen ob jemand aus der Ferne auf meinem MacBook Air Zugriff gehabt hat, oder hat?
[Betreff vom Moderator bearbeitet]
MacBook Air 15″, macOS 14.1
Wie kann ich feststellen ob jemand aus der Ferne auf meinem MacBook Air Zugriff gehabt hat, oder hat?
[Betreff vom Moderator bearbeitet]
MacBook Air 15″, macOS 14.1
Zwei Gedanken dazu:
a) Wenn ein Hacker Zugriff auf deinen Mac hatte, wird er nicht so doof sein, das per Mail anzukündigen.
b) Die Mail hatte den Zweck, dich zu schockieren und genau das auszulösen, was gerade passiert. Du hast Angst und reagierst falsch.
Wenn es keinen Anlass gibt, anzunehmen, jemand hätte Zugriff gehabt, gab es den wahrscheinlich auch nicht. Die ganze Aktion hat nur ein Ziel: an Zugangsdaten zu gelangen. Der Schaden entsteht also erst durch dich selbst, wenn du auf eine derartige Phishing-Attacke panisch reagierst.
Ich nutze aus beruflichen Gründen zahlreiche Mailaccounts und es vergeht kaum ein Tag, an dem ein netter Zeitgenosse mir nicht mitteilt, meine Bankdaten seinen korrupt und ich müsste unbedingt…
Rechtsklick - löschen.
Zwei Gedanken dazu:
a) Wenn ein Hacker Zugriff auf deinen Mac hatte, wird er nicht so doof sein, das per Mail anzukündigen.
b) Die Mail hatte den Zweck, dich zu schockieren und genau das auszulösen, was gerade passiert. Du hast Angst und reagierst falsch.
Wenn es keinen Anlass gibt, anzunehmen, jemand hätte Zugriff gehabt, gab es den wahrscheinlich auch nicht. Die ganze Aktion hat nur ein Ziel: an Zugangsdaten zu gelangen. Der Schaden entsteht also erst durch dich selbst, wenn du auf eine derartige Phishing-Attacke panisch reagierst.
Ich nutze aus beruflichen Gründen zahlreiche Mailaccounts und es vergeht kaum ein Tag, an dem ein netter Zeitgenosse mir nicht mitteilt, meine Bankdaten seinen korrupt und ich müsste unbedingt…
Rechtsklick - löschen.
Du kannst entsprechende externe Verbindungen / Versuche in den Log-Files deines Routers, sowie unter macOS einsehen.
Protokollmeldungen unter macOS anzeigen
Aktivitätsanzeige – Benutzerhandbuch für den Mac - Apple Support (DE)
Beste Grüße & viel Erfolg!
Bei einem Phishing Versuch wird ja in erster Linie versucht Daten abzugreifen und diese dann zu Nutzen. Nur durch den Erhalt einer solchen Mail musst du nicht zwangsläufig Gefahr gelaufen sein, dass jemand Zugang zu deinem Mac hatte.
Nichtsdestotrotz hast du genau richtig gehandelt, sollte jemand über eine Datenleck bei einem Service an dein Passwort gekommen sein, ist es sinnvoll mindest dieses Passwort zu ändern und sensibel auf Aktivitäten anderer Dienste zu reagieren.
Wenn möglich, sollte immer eine 2-Faktor-Authentifizierung eingestellt werden. Viele Dienst, so auch Apple, bieten mittlerweile diesen Schutzmechanismus.
Hi RobRoy70,
in wiefern äußert es sich denn, dass du überhaupt davon ausgehst?
Mit macOS ist es z.B. möglich über die Bildschirmfreigabe auf einen anderen Mac zuzugreifen, dass wird aber nur mit der Genehmigung des Benutzer durchgeführt und visuell auch dargestellt.
Gehst du davon aus, dass unbefugte Zugriff auf deinen Mac von außen hatten?
Ich habe so ein Phishingmail erhalten. Bin nur deswegen beunruhigt, da der Lump, ein altes teilweise jedoch noch aktives Passwort in diesem Schreiben angeführt hatte... das mit den Pornographischen Dingen kann ich ausschließen. ;-)
Darauf hin habe ich alle mir bekannten Passwörter erneuert und das mach ich jetzt regelmäßig immer wieder.
Zur Sicherheit interessiert es mich doch, wie ich so einen ev. zugriff kontrollieren kann.
Bis dato habe ich noch nie mit jemanden meinen Bildschirm geteilt. Danke LG R
problem 11:22:35.170391+0100 Family CoreData: Unable to create token NSXPCConnection. NSXPCStoreServerEndpointFactory 0x13b84b400 -newEndpoint returned nil
Also das hätte ich jetzt mal schnell gefunden in der App "Konsole", Protokollliste ....ist mit einem roten Punkt vor der Zeile markiert ...
Was immer das ist... ???
LG R
Als Antwort auf deine Zeilen "... Was immer das ist... ???"
-> Siehe: NSXPCConnection - Documentation, -> "A bidirectional communication channel between two processes.", also ruhig Blut 😉
Liebe Grüße
RobRoy70 schrieb:
....ein altes teilweise jedoch noch aktives Passwort in diesem Schreiben angeführt hatte...
Ich denke, das Problem wird nicht bei Dir liegen.
Diese Daten wurden woanders abgegriffen.
https://leakchecker.uni-bonn.de/de/index
Mit freundlichen Grüßen
Auch hierzu ein Danke! Leider ist es in meiner Generation nicht so einfach diese Dinge zu verstehen. Denn wir sind anders aufgewachsen. Das es solche Möglichkeiten von Verbrechen gibt, kam also erst mit dieser Computerkacke auf. Weiters habe ich in manchen Dingen gar keine andere Möglichkeit als über PC zu arbeiten. Vom Job ganz zu schweigen. Benutzerplattform ist eine Sache, Hintergründe wie das alles funktioniert eine andere Sache.
Panik? ...nein, da ich außer ev. finanziellen Schaden nichts zu befürchten habe. Auch hier gibt es nichts zu holen. Es war nur lästig alle Passwörter zu ändern... Das musste halt schnell passieren...
Ich habe mich jetzt ein bisschen mit Protokollen beschäftigt.... das lass ich jetzt wieder sein, das ist kryptisch für mich. Ich kann ein Auto reparieren und Handwerk ausüben... So... Danke für Deine Hilfe und eine schöne besinnliche Weihnachtszeit! LG R
RobRoy70 schrieb:
Auch hierzu ein Danke! Leider ist es in meiner Generation nicht so einfach diese Dinge zu verstehen.
Ich bin auch schon deutlich jenseits der 60....
Denn wir sind anders aufgewachsen. Das es solche Möglichkeiten von Verbrechen gibt, kam also erst mit dieser Computerkacke auf.
Oh nein. Die gab es auch schon früher, nur eben die analoge Version davon. Da hat man dir dafür an der Haustür eine 100-bändige Enzyklopädie angedreht. Ausserdem finde ich den Begriff "Computerk****" etwas überzogen. Überlege doch mal, wieveile Menschen, die z.B. bewegungseingeschränkt sind, dadurch eine Möglichkeit zur Teilhabe am Leben bekommen.
Weiters habe ich in manchen Dingen gar keine andere Möglichkeit als über PC zu arbeiten. Vom Job ganz zu schweigen. Benutzerplattform ist eine Sache, Hintergründe wie das alles funktioniert eine andere Sache.
Sic !
Panik? ...nein, da ich außer ev. finanziellen Schaden nichts zu befürchten habe. Auch hier gibt es nichts zu holen. Es war nur lästig alle Passwörter zu ändern... Das musste halt schnell passieren...
Panik war vielleicht nicht der richtige Ausdruck. Du hast allerdings die falschen Schlüsse gezogen. Passwortänderungen waren mMn nicht erforderlich - wenn du den Verdacht hattest, dass dein Mac kompromittiert ist, war das sogar geradezu fahrlässig - weil die neuen Passwörter dann mglw jetzt schon wieder in fremden Händen wären. Ich hätte erst einmal nach Schadsoftware oder fremden Zugangsprofilen gesucht. Das hinterlässt Spuren, die man findet, wenn man weiss, wonach man suchen muss.
Ich habe mich jetzt ein bisschen mit Protokollen beschäftigt.... das lass ich jetzt wieder sein, das ist kryptisch für mich. Ich kann ein Auto reparieren und Handwerk ausüben... So... Danke für Deine Hilfe und eine schöne besinnliche Weihnachtszeit! LG R
Ja, die sind kryptisch und man zieht auch hier schnell falsche Schlüsse (s.o.).
Computerk**** war natürlich ebenfalls überzogen und ich gebe Dir recht. Es macht mir ebenfalls Spaß hier zu schreiben und zu bestellen.... etc.. Aber selbst wenn ich versuche mich da in die Computer-Materie einzulesen, wird mir klar, dass ich das nicht verstehen werde. So was muss man meiner Meinung nach von Anfang an lernen. Aber gut... is ja nix passiert. LG R
Vielen Dank !
Gern geschehen RobRoy70 😊 Liebe Grüße! 🌺
Danke für Deine Hilfe... ja, das habe ich jetzt alles schnell gelernt nach diesem kleinen "Schock".
Beste Grüße R
Sicherheitskontrolle ob externer Zugriff auf MacBook Air mit macOS Sonoma besteht