İçeriğe geç

MacBook · iMac · Mac mini

Mac casus yazılım tespiti

“Mac’e virüs bulaşmaz” düşüncesi, izleme yazılımları için en iyi kılıftır. macOS’ta casus yazılımlar çoğunlukla bir güvenlik açığıyla değil, kullanıcıdan alınan izinlerle çalışır: ekran kaydı, erişilebilirlik, tam disk erişimi ya da bir yönetim profili. Bu izinleri, açılış öğelerini ve iCloud hesabınızı birlikte inceliyoruz.

macOS’ta izleme nasıl yapılır?

İzin kötüye kullanımı

Bir program Ekran ve Sistem Ses Kaydı izni alırsa ekranınızı, Erişilebilirlik izni alırsa klavye ve fare olaylarını, Tam Disk Erişimi alırsa mesaj ve e-posta veritabanlarını okuyabilir. Bu izinler bir kez verildiğinde sessizce kullanılır.

Yönetim profilleri

Bir aygıt yönetim profili, ağ trafiğini bir vekil sunucuya yönlendirebilir, sertifika ekleyerek şifreli trafiği açabilir ya da ayarları kilitleyebilir. İş bilgisayarlarında meşrudur; kişisel bir Mac’te tanımadığınız profil ciddi bir işarettir.

Açılış öğeleri ve arka plan görevleri

LaunchAgent ve LaunchDaemon kayıtları, bir programın her açılışta sessizce başlamasını sağlar. Yeni macOS sürümleri bunları “Giriş Öğeleri” altında kısmen gösterir; tamamı uzman incelemesiyle görülür.

iCloud üzerinden izleme

Mac’e hiçbir şey kurulmadan da izlenebilirsiniz: aynı Apple Kimliği ile oturum açılmış başka bir cihaz, Mesajlar, Fotoğraflar, Notlar ve Safari geçmişini görebilir.

İzin denetimi

Gizlilik ve Güvenlik altındaki tüm izinler, izni alan programın imzası ve kurulum zamanıyla birlikte doğrulanır.

Profil ve sertifika

Aygıt yönetimi profilleri, eklenmiş kök sertifikalar ve vekil (proxy) ayarları incelenir.

Ağ davranışı

Mac’in dışarıya kurduğu bağlantılar izlenir; bilinmeyen sunuculara düzenli veri gönderimi aranır.

Ayrıntılar

Kendi başınıza yapabileceğiniz kontroller

  1. Sistem Ayarları › Gizlilik ve Güvenlik: Ekran ve Sistem Ses Kaydı, Erişilebilirlik, Tam Disk Erişimi, Mikrofon ve Kamera listelerinde tanımadığınız uygulama var mı?
  2. Sistem Ayarları › Genel › Giriş Öğeleri: “Girişte açılacak” ve “Arka planda çalışmasına izin ver” listelerine bakın.
  3. Sistem Ayarları › Genel › Aygıt Yönetimi: kişisel Mac’inizde profil görünmemelidir.
  4. Apple Kimliği › Cihazlar: tanımadığınız cihazı not edin; silmeden önce ekran görüntüsü alın.
  5. Safari ve Chrome eklentileri: kurmadığınız eklentileri kaydedin.

Hedef olma riski yüksekse (gazeteci, avukat, yönetici, kamuya açık kişi) Apple’ın Kilitlenme Modu Mac’te de açılabilir. Ayrıntı: Pegasus ve hedefli saldırılar.

Mac incelemesi nasıl yapılır?

  1. Ön görüşme

    Şüphenin nedeni ve Mac’e kimlerin erişebildiği konuşulur.

  2. Kayıt

    İzinler, profiller, açılış öğeleri ve ağ bağlantılarının mevcut hali kayıt altına alınır.

  3. İnceleme

    Her öğe imzası, kurulum zamanı ve davranışıyla doğrulanır; iCloud oturumları kontrol edilir.

  4. Temizlik ve koruma

    Tehdit kaldırılır, Apple Kimliği ve şifreler temiz cihazdan yenilenir.

Sık sorulan sorular

Mac’e casus yazılım bulaşır mı?
Evet. macOS’taki izleme yazılımları çoğunlukla bir açık yerine kullanıcıdan alınan izinlerle (ekran kaydı, erişilebilirlik, tam disk erişimi) ya da bir yönetim profiliyle çalışır. Ayrıca aynı Apple Kimliği ile oturum açılmış başka bir cihaz Mac’teki pek çok veriyi görebilir.
Mac’imde tanımadığım bir profil var, ne yapmalıyım?
Kişisel bir Mac’te yönetim profili olmamalıdır. Profili silmeden önce ekran görüntüsü alın; profil trafiğinizi yönlendiriyor ya da sertifika ekliyor olabilir. Profilin ne yaptığını inceleyip güvenli şekilde kaldırıyoruz.

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.