如何知道您的 Mac 是否已被黑客入侵
Mac 用户长期以来一直相信,他们的计算机不会受到困扰 Windows PC 的恶意软件和病毒的影响。虽然这个想法有一定的可信度,但在谈到 Mac 安全性时,我们不应该过于自信,因为犯罪分子可以利用一些漏洞来入侵您的 Mac,并让您的 Mac 如同敞开的大门一样,他们可以通过它进行盗窃您的数据或更糟。
在本文中,我们将了解 Mac 是否会被黑客攻击、如何判断您的 Mac 是否已被黑客攻击或是否有人在监视您的 Mac,以及如果您的 Mac 被远程访问,您可以采取哪些措施。以下是您需要了解的内容以及您需要执行的操作。
Mac 会被黑客攻击吗?
Apple 已竭尽全力让黑客难以访问 Mac。借助 Gatekeeper 提供的保护、M1 和 M2 系列芯片以及 T1 或 T2 芯片的 Secure Enclave 功能,以及 Apple 内置的防病毒 XProtect,针对 Mac 电脑很可能会被黑客认为太过费力。我们在这里更详细地讨论这个问题:Mac 的安全性如何? 和Mac 需要防病毒软件吗?
促销
防病毒优惠:Intego Mac Premium 捆绑包
第一年只需 29.99 美元(原价 84.99 美元)即可获得 Intego 的 Mac Premium Bundle X9,其中包含防病毒、防火墙、备份和系统性能工具。
但是,有时会检测到安全漏洞,黑客可能会利用这些漏洞来攻击 Mac。这些漏洞有时称为后门或零日漏洞。当安全研究人员(或友好的黑客)发现这些漏洞时,他们通常会向苹果公司发出警告,希望该公司能够在漏洞被利用之前迅速(或在零天内)迅速关闭该漏洞。
此类漏洞虽然很少见,但可能允许攻击者根访问您的 Mac。
苹果公司通常会很快修复,但在某些情况下,苹果公司因在发现威胁后反应缓慢而受到批评。
例如,2019 年,研究员 Filippo Cavallarin 发现了一个 Gatekeeper 漏洞,并向 Apple 发出了警报。由于在 90 天内没有得到 Apple 的回应,他公开了该漏洞的详细信息。
早在 2018 年,新闻中就充斥着有关攻击英特尔和 ARM 处理器漏洞的 Meltdown 和 Spectre 缺陷的故事。据《卫报》报道,苹果公司确认”所有 Mac 系统和 iOS 设备都受到影响,但目前还没有已知的漏洞会影响客户。”通过更新操作系统封闭了暴露的区域,降低了风险。
2021 年,一名学生发现与 Mac 相关的危险漏洞并向 Apple 报告后,Apple 向该学生支付了 10 万美元。该漏洞可能使黑客能够控制 Mac 用户的摄像头,由 Ryan Pickren 于 2021 年 7 月发现,并由 Apple 于 2021 年 10 月 25 日在 macOS Monterey 12.0.1 中修复。更多信息请参见:黑客”可以接管任何 Apple 网络摄像头”。
当这些安全漏洞出现时,苹果公司一直忙于修补它们。在 macOS Ventura 中,Apple 引入了一种以后台更新的方式在 Mac 上获取安全更新的新方法,因此不需要更新操作系统即可获取重要的安全组件——毕竟有些人会推迟安装操作系统更新。这意味着任何 macOS 更新的安全部分都可以自动安装在您的 Mac 上,而无需您执行任何操作 – 尽管我们建议您检查以下内容以确保它已在您的 Mac 上设置:
- 打开系统设置。
- 选择常规。
- 单击”自动更新”旁边的 i。
- 确保选择”安装安全响应和系统文件”选项,即使您选择不选择其他选项(尽管我们建议您这样做)。
如果您没有运行 Ventura 或更高版本,那么当 Apple 发布带有安全组件的 macOS 更新时,尽快安装它非常重要。如果您按照以下步骤操作,您仍然可以将 Mac 设置为自动下载和更新操作系统:
- 打开系统偏好设置。
- 点击”软件更新”。
- 单击”高级”。
- 确保选择”安装系统数据文件和安全更新”选项。
现在,您的 Mac 将检查更新、下载更新并安装更新,而无需您执行任何操作。
Mac 会被黑客攻击吗?
与 Windows 相比,这种情况可能很少见,但确实存在 Mac 被黑客访问的情况。
这可以采取多种形式,并且在 Mac 上”野外”发现了各种类型的 Mac 恶意软件,正如您从我们对影响 macOS 的各种威胁的分析中看到的那样:Mac 病毒、恶意软件和安全缺陷列表。 M1 Mac 上甚至还发现了恶意软件 – 请阅读Silver Sparrow 和 第一例针对 M1 Mac 的恶意软件。
我们将在下面介绍与 Mac 黑客攻击更相关的类型:
加密劫持:这是有人使用您的 Mac 处理器和 RAM 来挖掘加密货币的地方。如果您的 Mac 速度变慢,这可能是罪魁祸首。
间谍软件:黑客试图收集有关您的敏感数据,例如您的登录详细信息。他们可能会使用键盘记录器来记录您键入的内容,并最终获得登录您的帐户所需的信息。在一个示例中,OSX/OpinionSpy 间谍软件从受感染的 Mac 窃取数据并在暗网上出售。
勒索软件 a>: 一些犯罪分子使用勒索软件试图向您勒索金钱。在像 KeRanger 这样的情况下,黑客可能会在 Mac 上加密文件,然后索要金钱来解密它们。幸运的是,安全研究人员在 KeRanger 开始感染 Mac 之前就发现了它,因此在它成为严重威胁之前就得到了解决。 2023 年 4 月,安全研究人员警告,一个名为 LockBit 的团体正在开发勒索软件加密器,该加密器可用于两台 Mac 均使用 Apple M 系列芯片和 Intel 处理器。
僵尸网络:在这种情况下,您的计算机将成为远程操作的垃圾邮件机器。以特洛伊木马僵尸网络 OSX.FlashBack 为例,超过 600,000 台 Mac 计算机。
概念验证:有时,威胁实际上并不是在野外看到的,而是基于 Apple 代码中的漏洞或漏洞的概念验证。虽然这不是一个威胁,但令人担忧的是,如果苹果没有足够快地关闭该漏洞,它可能会被犯罪分子利用。在一个示例中,Google 的零项目团队设计了一种名为 Buggy Cos 的概念验证,由于 macOS 内存管理器中的错误,它能够访问 macOS 的部分内容。
端口漏洞:黑客攻击并不总是由下载到 Mac 上的某种恶意软件造成的。在某些情况下,Mac 会在将某些东西插入端口后遭到黑客攻击。 Mac 可能会通过 USB 和 Thunderbolt 端口遭到黑客攻击 – 这是一个很好的理由,需要始终小心插入 Mac 的内容或让 Mac 无人看管。例如,在 checkm8exploit 中,它可能具有黑客可以通过插入经过修改的 USB-C 电缆来访问 T2 芯片。同样,对于 Thunderspy Thunderbolt 端口的严重漏洞可能使黑客能够访问 Mac。
Mac 相机会被黑客攻击吗?
一旦黑客访问了您的 Mac,他们可能会通过多种方式尝试获取有关您的信息,或利用您的 Mac 的处理能力来达到自己的目的。正如我们上面提到的,对于间谍软件,黑客可能会尝试安装键盘记录器,以便它可以记录您输入的内容并查找您的密码。黑客还可能尝试劫持您的麦克风或摄像机。
理论上这是不可能的:自 macOS Catalina 于 2019 年推出以来,Apple 已通过确保您在使用麦克风或摄像机或进行屏幕录制之前必须获得许可来保护 Mac 用户免受此类攻击可以发生。如果您的摄像机正在使用,您总是会看到它旁边有绿灯。然而,我们上面提到的示例中,Ryan Pickren 向 Apple 发出了一个漏洞警报,该漏洞可能使黑客能够控制 Mac 用户的摄像头,这表明 Apple 的警报不足以阻止摄像头被访问。
还有一个与摄像头相关的漏洞,影响了视频会议服务 Zoom 的 Mac 用户。在这种情况下,黑客可以在用户不知情的情况下将他们添加到视频通话中,然后激活他们的网络摄像头,但保持灯关闭。这将使任何潜在的黑客(或执法机构)能够监视您的活动,并且您不会知道摄像机正在监视您。 Zoom 修补了该漏洞,但只有在该漏洞成为公众所知后,发现该漏洞的人报告称,在该公司私下获知该风险后,该漏洞已被保留了三个月。有关更多信息,请阅读:如何停止您的 Mac 网络摄像头被黑客入侵。
想知道 FaceTime 是否安全?阅读 Apple FaceTime 安全吗?
如何判断您的 Mac 是否已被黑客入侵
如果您认为您的 Mac 已被黑客入侵,可以通过多种方法进行查明。首先寻找迹象:您的 Mac 速度变慢了吗?您的网络连接是否非常慢?您看到的广告是否看起来比平常更危险?您是否注意到银行对账单上有什么奇怪的地方?
- 如果您认为帐户可能已被黑客入侵,请检查网站haveibeenpwned.com 并弹出您的电子邮件地址,看看它是否存在数据泄露事件。如果是的话,请务必更改您的密码!这并不意味着您已被黑客攻击,但如果此信息公开,您肯定有可能被黑客攻击。
- 判断是否发生奇怪活动的另一种方法是检查活动监视器并专门查看网络活动。
- 您还可以转到”系统偏好设置”>”共享”并检查是否有任何可疑人员可以访问任何内容。
- 最好的办法是使用某种安全软件对您的系统进行扫描,该软件可以检查是否有任何病毒或恶意软件进入您的系统。我们汇总了最佳 Mac 防病毒应用程序,其中我们推荐< rel="nofollow" href="https://offer.intego.com/Widg_8cbj3hvuz?aff_sub=1-1-676307-1-0-0" target="_blank">Intego 作为我们的选项选择。
您可能还想阅读我们关于如何从 Mac 中删除病毒的指南。
如何保护您的 Mac 免受黑客攻击
macOS 是一个非常安全的系统,因此无需恐慌,但如果您想减少受到损害的机会,那么需要采取一些措施。
- 首先是尝试仅从 Mac App Store 或制造商的官方网站下载软件。
- 您还应该避免点击电子邮件中的链接,以防它们引导您访问欺骗性网站和恶意软件。
- 如果您无法确定 USB 电缆、其他电缆或记忆棒是否安全,请勿使用它们。
- 当您以私密或隐身模式浏览网页时。
- 如果您收到勒索软件请求或网络钓鱼电子邮件,请不要回复,因为这只是确认您的存在。
- 另一个是确保您在 macOS 更新可用时立即下载更新,因为它们通常包含安全补丁。事实上,您可以将 Mac 设置为自动下载此类更新。在”系统偏好设置”>”软件更新”中打开”自动更新”,然后单击”自动使我的 Mac 保持最新状态”旁边的按钮。
- 最后,考虑使用专用的安全软件包。您可以在最佳 Mac 防病毒软件中找到我们精选的当前产品。我们的首选是 Intego Mac Internet Security X9,但我们也喜欢 McAfee Total Protection 2021 和 诺顿 360 豪华版。
- 您还应该考虑使用密码管理器,因为这将允许您可以在所有帐户中拥有多个复杂的登录详细信息,而无需记住它们。我们的建议是 LastPass, 1密码和北通。
现在感觉更安全了吗?阅读如何确保 Mac 安全.