souris qui bouge toute seule et url qui s'écrit toute seule

denisb88

Membre actif
3 Décembre 2008
109
4
64
Vosges
www.astrolabo.com
Bonjour,
Il m'est arrivé un truc vraiment étrange aujourd'hui.
De retour de voyage, j'avais laissé mon mac allumé 'avec mdp de session'. Je venais d'ouvrir ma session et je m'étais mis à surfer quand tout à coup la souris s'est mise à se déplacer toute seule et mon adresse actuelle dans safari a été sélectionnée puis remplacée par une adresse du genre "mourad.com" je crois et la page s'est ouverte toute seule car j'ai tout de suite coupé l'alim de l'imac et déconnecté du net mon routeur.
Avant de partir j'avais ouvert le port 5902 avec OSXvnc serveur pour accéder à distance à mon mac à partir d'une adresse en dyndns.org.
C'est une vraie passoire le VNC ou alors j'ai oublié quelque chose.
Du coup j'ai viré tout ce qui est contrôle à distance et dans mon airport extreme j'ai enlevé la redirection de port en 5902.
Comment est-ce possible sans connaitre mon adresse externe en dyndns.org à quelqu'un de prendre le contrôle de mon mac comme cela vient de se produire ?
Comment puis-je contrôler après coup de ce qui aurait pu être fait quand je n'étais pas là?
Suis-je en sécurité maintenant ?
J'ai juste ouvert un port pour ma webcam wifi (pour la consulter avec mon iphone) et un autre port pour mon NAS Synology.

Merci de vos réponses
 
Ouvrir un acces a un ordinateur sur le net ce n'est pas très sécuritaire.

Il faut passer par un vpn.

Pour ton mac, comme la sécurité a été compromise, il faut le reformatter et récupérer les données depuis une sauvegarde.

Change aussi tes mots de passes
 
La sécurité de ton mac a été compromise, quelqu'un s'est connecté sur ton mac avec VNC.
tu ne sais pas ce que la personne a pu faire.

Il se peut qu'un mouchard a été installé, une backdoor, ou un rootkit....

Tu ne peux plus faire confiance a ton mac. En réinstallant l'os tu seras au moins que les programmes sont correct et que rien n'a été trafiqué. Il faudrait aussi vérifier l'EFI.

Ensuite, ouvrir un port sur le net est une mauvaise idée, si tu veux le faire utilise un vpn.
 
Tu peux aussi appeler un exorciste et asperger le Mac d'eau bénite...
Mais les conseils de Dramis me semblent plus efficaces, même si c'est de l'artillerie lourde ;)
 
VNC (en général) ne devrait être utilisé que via un tunnel sécurisé, par exemple SSH. Sinon, c'est trop facile ...
 
Merci pour ces conseils

Est-ce qu'une sauvegarde Time Machine pourrait faire l'affaire plutôt que de reformater et de réinstaller tout?

Et ton Time Machine avait été arrêté avant ton départ ?
Et ton disque dur externe avait été déconnecté ?
Parce que, si non, tu ne peux être certain que tes données n'aient pas été trafiquées.