شاید باور عمومی درباره امنیت بالای مکبوکها شما را از خطر حملات هکری دور کند، اما در واقع هر دستگاهی حتی سیستمهای اپل هم نسبت به تهدیدات سایبری آسیبپذیر هستند. در این مطلب مفصل به شما نشان میدهیم چگونه بفهمید مک شما هک شده و در صورت لزوم چه اقداماتی برای امنیت بیشتر باید انجام دهید.
مکها در مقایسه با رایانههای ویندوزی هدف راحتی برای هکرها نیستند، چرا که اپل با ساختارهای امنیتی پیشرفته مانند Gatekeeper، Secure Enclave در تراشههای M1 تا M4 و XProtect به خوبی از دستگاه محافظت میکند. با این حال، آسیبپذیریهایی که به عنوان درهای پشتی یا zero-day شناخته میشوند، گاهی توسط هکرها کشف میشوند و میتوانند دسترسی کامل به مک را فراهم کنند.
گاهی اوقات این آسیبپذیریها ماهها پیش از رفع بهصورت عمومی منتشر میشوند و حتی تحقیقات دانشگاهی و هکرهای اخلاقی نیز در شناسایی و اطلاعرسانی به اپل نقش داشتهاند. از آن جمله میتوان به ضعفهای «GoFetch» مربوط به تراشههای سری M و آسیبپذیریهای Gatekeeper اشاره کرد.
نشانههای هک شدن میتواند شامل کاهش ناگهانی سرعت مک، کندی اتصال اینترنت، تبلیغات مشکوک و حتی فعالیت غیرمعمول بانکی باشد. برای بررسی بیشتر، به «Activity Monitor» و بخش استفاده شبکه مراجعه کنید و دسترسیهای اشتراکگذاری را در تنظیمات سیستم کنترل کنید.
همچنین استفاده از وبسایت haveibeenpwned.com برای بررسی افشای اطلاعات ایمیل میتواند نشانه هک احتمالی باشد. بهترین روش، اسکن کامل سیستم با نرمافزارهای آنتیویروس معتبر است که میتواند بدافزارهای پنهان را شناسایی کند.
دوربین و میکروفون مک، هدف جذابی برای هکرها هستند، اما از سال ۲۰۱۹ و انتشار macOS Catalina، اپل استفاده از آنها را منوط به اجازه مستقیم کاربر کرده است. نور سبز کنار دوربین نیز نشانگر فعال بودن آن است. هرچند آسیبپذیریهایی وجود داشته که دوربین را بدون روشن شدن این چراغ فعال کردهاند، اما اپل و شرکتهای نرمافزاری رفع آنها را در اولویت قرار دادهاند.
برای حفاظت از مک، ابتدا باید تنها از منابع معتبر مانند اپ استور و وبسایت رسمی نرمافزارها اقدام به دانلود کنید. از کلیک روی لینکهای مشکوک ایمیل بپرهیزید و از کابلها و دستگاههای جانبی ناشناس استفاده نکنید.
همچنین مرورگر را در حالت خصوصی اجرا کنید، بهروزرسانیهای سیستم عامل را بلافاصله نصب کنید و آپدیت خودکار امنیتی را فعال نمایید. استفاده از نرمافزارهای امنیتی اختصاصی مثل Intego Mac Internet Security X9 و مدیرهای رمز عبور مانند 1Password به حفظ اطلاعات شما کمک شایانی میکند.
برخی از رایجترین روشهای هک مک شامل کریپتوجکینگ (استفاده بدون اجازه از پردازنده برای استخراج ارز دیجیتال)، نصب جاسوسافزار (ثبت کلیدهای وارد شده و سرقت اطلاعات)، باجافزار (رمزگذاری فایلها و درخواست پول) و باتنت (کنترل از راه دور سیستم به منظور ارسال اسپم) هستند.
گاهی هم حفرههای نرمافزاری کشف شده صرفاً برای اثبات امکان حمله (proof-of-concept) هستند که اپل باید سریعاً آنها را رفع کند. آسیبپذیریهایی در درگاههای USB یا Thunderbolt نیز نشان داده که هکر میتواند با اتصال دستگاههای خاص به مک نفوذ کند.
منبع: macworld