Comment savoir si votre Mac a été piraté
Les utilisateurs de Mac croient depuis longtemps que leurs ordinateurs sont à l’abri des logiciels malveillants et des virus qui affligent les PC Windows. Bien qu’il y ait une certaine crédibilité à cette idée, nous ne devrions pas être trop confiants en ce qui concerne la sécurité du Mac, car il existe des failles que les criminels peuvent exploiter pour pirater votre Mac et le laisser comme une porte ouverte, ils peuvent voler vos données à travers ou pire.
Dans cet article, nous découvrirons si votre Mac peut être piraté, comment savoir si votre Mac a été piraté ou si quelqu’un espionne votre Mac, et ce que vous pouvez faire si votre Mac est accessible à distance. Voici ce que vous devez savoir – et ce que vous devez faire.
Un Mac peut-il être piraté ?
Apple Tous les efforts ont été faits pour empêcher les pirates d’accéder au Mac. Avec la protection offerte par Gatekeeper, la fonction d’enclave sécurisée d’une puce T1 ou T2 et l’antivirus intégré XProtect d’Apple, le ciblage des Mac est susceptible d’être considéré comme un piratage par les pirates. Nous en discutons plus en détail ici : Dans quelle mesure le Mac est-il sécurisé ?
Cependant, des failles de sécurité sont parfois détectées que les pirates peuvent exploiter pour tirer parti de votre Mac. Ces vulnérabilités sont parfois appelées backdoors ou zero-days.Lorsque ceux-ci sont repérés par des chercheurs en sécurité (ou des pirates informatiques amicaux), ils sonnent généralement l’alarme Apple Pour eux, l’espoir est que les entreprises seront en mesure de fermer rapidement les vulnérabilités (ou en zéro jour) avant qu’elles ne puissent être exploitées.
De telles vulnérabilités, bien que rares, pourraient permettre à un attaquant de rooter votre Mac.
Apple Généralement une solution rapide, mais il y a des cas Apple Critiqué pour être lent à réagir une fois qu’une menace est détectée.
Par exemple, en 2019, le chercheur Filippo Cavallarin a découvert une vulnérabilité Gatekeeper, contre laquelle il a mis en garde Apple à.n’a pas reçu de réponse Apple Dans les 90 jours, il a révélé les détails de la vulnérabilité.
En 2018, les nouvelles étaient remplies d’histoires d’exploits Meltdown et Spectre ciblant les vulnérabilités des processeurs Intel et ARM. Le Guardian a rapporté que Apple A confirmé que « tous les systèmes Mac et les appareils iOS sont affectés, mais il n’y a actuellement aucune vulnérabilité connue affectant les clients. » Le risque est atténué par la mise à jour du système d’exploitation, qui ferme les zones exposées.
Un Mac peut-il être piraté ?
Cela peut être rare par rapport à Windows, mais les pirates ont accès aux Mac.
Cela peut prendre de nombreuses formes, et comme nous pouvons le voir dans notre série de menaces affectant macOS, divers types de logiciels malveillants Mac se trouvent « dans la nature » sur les Mac : une liste de virus Mac, de logiciels malveillants et de vulnérabilités de sécurité. Des logiciels malveillants ont même été trouvés sur le Mac M1 – lisez le premier cas de malware sur Silver Sparrow et le Mac M1.
Nous couvrirons les types de piratage Mac les plus pertinents ci-dessous :
Cryptojacking : C’est là que quelqu’un utilise le processeur et la RAM de votre Mac pour extraire la crypto-monnaie. Si votre Mac ralentit, cela pourrait être le coupable.
Spyware: Ici, les pirates tentent de collecter des données sensibles vous concernant, telles que vos informations de connexion. Ils peuvent utiliser un enregistreur de frappe pour enregistrer ce que vous tapez et éventuellement obtenir les informations dont ils ont besoin pour se connecter à votre compte. Dans un exemple, le logiciel espion OSX/OpinionSpy a volé des données sur des Mac infectés et les a vendues sur le dark web.
Rançongiciel : Certains criminels utilisent des rançongiciels pour tenter de vous extorquer de l’argent. Dans des cas comme KeRanger, les pirates peuvent crypter des fichiers sur un Mac, puis exiger de l’argent pour les décrypter. Heureusement, les chercheurs en sécurité ont attrapé KeRanger avant qu’il ne commence à infecter les Mac, il a donc été corrigé avant qu’il ne devienne une menace sérieuse.
Botnet : Dans ce cas, votre ordinateur devient une machine à spam télécommandée. Dans le cas du botnet cheval de Troie OSX.FlashBack, plus de 600 000 ordinateurs Mac.
Preuve de concept : Parfois, les menaces ne sont pas réellement visibles dans la nature, mais sont basées sur des exploits ou des exploits de preuve de concept dans le code d’Apple.Bien qu’il ne s’agisse pas d’une menace, il est inquiétant que si Apple Pas assez rapide pour combler les failles, il pourrait être exploité par des criminels. Dans un exemple, l’équipe Project Zero de Google a conçu une preuve de concept appelée Buggy Cos qui a pu accéder à des parties de macOS en raison d’un bogue dans le gestionnaire de mémoire de macOS.
exploit de port: Le piratage ne se fait pas toujours par le biais d’un type de logiciel malveillant téléchargé sur votre Mac. Dans certains cas, votre Mac est piraté après avoir branché quelque chose sur le port. Les Mac peuvent être piratés via les ports USB et Thunderbolt, une bonne raison de toujours brancher votre Mac avec précaution ou de le laisser sans surveillance. Par exemple, dans l’exploit checkm8, un pirate pourrait accéder à la puce T2 en branchant un câble USB-C modifié. De plus, dans le cas de Thunderspy, une vulnérabilité critique dans le port Thunderbolt pourrait permettre aux pirates d’accéder au Mac.
Les caméras Mac peuvent-elles être piratées ?
Une fois que les pirates ont accès à votre Mac, ils peuvent essayer d’obtenir des informations vous concernant de plusieurs manières ou utiliser la puissance de traitement de votre Mac à leurs propres fins. Comme nous l’avons mentionné ci-dessus, dans le cas d’un logiciel espion, un pirate peut essayer d’installer un enregistreur de frappe afin qu’il puisse enregistrer ce que vous tapez et voir vos mots de passe. Les pirates peuvent également essayer de détourner votre microphone ou votre caméra.
Avant de trop vous inquiéter, depuis le lancement de macOS Catalina en 2019 Apple Protégez les utilisateurs de Mac contre de telles attaques en vous assurant que vous devez obtenir votre permission avant d’utiliser votre microphone ou votre caméra, ou avant de faire des enregistrements d’écran. Si votre caméra est en cours d’utilisation, vous verrez toujours une lumière verte à côté.
Cependant, il existe une vulnérabilité liée à la caméra qui affecte les utilisateurs Mac du service de visioconférence Zoom. Dans ce cas, les pirates peuvent ajouter des utilisateurs à un appel vidéo à leur insu, puis activer leurs webcams mais garder les lumières éteintes. Cela permettrait à tout pirate informatique potentiel (ou organisme chargé de l’application de la loi) de surveiller votre activité et vous ne sauriez pas que les caméras vous surveillaient.
Zoom a corrigé la vulnérabilité, mais elle n’est devenue publique qu’après que ceux qui l’ont découverte ont signalé qu’elle avait été retenue pendant trois mois après que l’entreprise a été informée en privé du risque. Pour en savoir plus, lisez : Comment empêcher le piratage de la webcam de votre Mac.
Vous vous demandez si FaceTime est sûr ?lire oui Apple FaceTime est-il sûr ?
Comment savoir si votre Mac a été piraté
Si vous pensez que votre Mac a été piraté, il existe plusieurs façons de le savoir. Recherchez d’abord les signes : votre Mac ralentit-il ? Votre connexion internet est lente ? Les publicités que vous voyez apparaissent-elles plus louches que d’habitude ? Avez-vous remarqué quelque chose d’anormal sur votre relevé bancaire ?
- Si vous pensez qu’un compte a peut-être été piraté, consultez le site Web haveibeenpwned.com et entrez votre adresse e-mail pour voir s’il y a une violation de données. Si oui, pensez à changer votre mot de passe ! Cela ne signifie pas que vous avez été piraté, mais si ces informations existent, il est certainement possible que vous ayez été piraté.
- Une autre façon de savoir s’il y a une activité étrange est de vérifier Activity Monitor et de regarder spécifiquement l’activité du réseau.
- Vous pouvez également accéder à Préférences Système> Partage et vérifier si quelqu’un a accès à quelque chose de manière suspecte.
- Votre meilleur pari est d’exécuter une analyse de votre système avec une sorte de logiciel de sécurité qui peut rechercher tout virus ou logiciel malveillant qui aurait pu pénétrer dans votre système. Nous avons rassemblé les meilleures applications antivirus pour Mac, parmi lesquelles nous recommandons Intego comme choix.
Vous pouvez également lire notre guide sur la façon de supprimer les virus de votre Mac.
Comment protéger votre Mac contre les pirates
macOS est un système très sécurisé, il n’y a donc pas lieu de paniquer, mais si vous voulez réduire vos chances d’être piraté, il y a quelques choses à faire.
- La première consiste à essayer de télécharger des logiciels uniquement à partir du Mac App Store ou du site Web officiel du fabricant.
- Vous devez également éviter de cliquer sur les liens dans les e-mails – juste au cas où ils vous mèneraient à des sites Web d’usurpation d’identité et à des logiciels malveillants.
- N’utilisez pas de câbles USB, d’autres câbles ou de clés USB si vous n’êtes pas sûr de leur sécurité.
- Lorsque vous naviguez sur le Web en mode privé ou incognito.
- Si vous recevez une demande de ransomware ou un e-mail de phishing, ne répondez pas, car il s’agit de confirmer votre existence.
- Une autre consiste à vous assurer de télécharger les mises à jour macOS dès qu’elles sont disponibles, car elles contiennent souvent des correctifs de sécurité. En fait, vous pouvez configurer votre Mac pour qu’il télécharge automatiquement ces mises à jour. Activez les mises à jour automatiques dans Préférences Système > Mise à jour logicielle, puis cliquez sur à côté de Maintenir automatiquement mon Mac à jour.
- Enfin, envisagez d’utiliser un package de sécurité dédié. Vous trouverez notre sélection actuelle des meilleurs logiciels antivirus pour Mac. Notre premier choix pour le moment est Intego Mac Internet Security X9, mais nous aimons aussi McAfee Total Protection 2021 et Norton 360 Deluxe.
- Vous devriez également envisager d’utiliser un gestionnaire de mots de passe, car cela vous permettra d’avoir plusieurs informations de connexion complexes sur tous vos comptes sans avoir à vous en souvenir. Nos recommandations sont LastPass, 1Password et NordPass.
Vous vous sentez plus en sécurité maintenant ? Lisez les conseils utiles dans les meilleurs paramètres de sécurité Mac pour plus d’informations.