8 hành động bạn nên thực hiện nếu bạn cho rằng máy Mac của mình bị hack
Việc phát hiện máy Mac của bạn đã bị hack là điều khó khăn. Đó là bởi vì những tin tặc giỏi luôn có mục đích lén lút trong khi đánh cắp dữ liệu của bạn hoặc gây ra sự cố trên máy tính của bạn. Có một số dấu hiệu nhất định, như chỉ báo truy cập từ xa, các chương trình lạ mà bạn không cài đặt trên máy Mac của mình, v.v.
Nếu một người thận trọng và nghi ngờ rằng máy Mac của họ đã bị các tác nhân độc hại xâm phạm thì họ có thể thực hiện một số bước để ngăn chặn các hoạt động có hại tiếp theo. Tuy nhiên, cần lưu ý rằng hiệu quả của các biện pháp này có thể phụ thuộc vào phương pháp mà kẻ tấn công ban đầu có được quyền truy cập vào máy tính.
Ngắt kết nối Internet và tắt Bluetooth ngay lập tức
Thật vậy, phạm vi rộng lớn của Internet đóng vai trò là đường dẫn chính mà qua đó tội phạm mạng có thể xâm nhập trái phép vào các thiết bị Apple Mac. Trong lĩnh vực kỹ thuật số này, những kẻ độc hại có thể sử dụng nhiều chiến thuật khác nhau như âm mưu lừa đảo và tải xuống theo từng ổ đĩa để xâm nhập vào các hệ thống dễ bị tấn công. Khi đã xâm nhập vào bên trong, những thực thể bất chính này có thể tàn phá bằng cách đánh cắp thông tin nhạy cảm hoặc cài đặt phần mềm độc hại làm ảnh hưởng đến hiệu suất hệ thống. Do đó, người dùng bắt buộc phải thận trọng khi duyệt web và thực hiện các biện pháp chủ động để bảo vệ máy Mac của mình khỏi các mối đe dọa trực tuyến.
Các lỗ hổng bảo mật liên quan đến các giao thức máy tính từ xa, chẳng hạn như RDP và các lỗ hổng ảnh hưởng đến kết nối shell an toàn, thường được gọi là các cuộc tấn công SSH, là những mối lo ngại nổi bật trong bối cảnh an ninh mạng hiện đại.
Tận dụng các kết nối mạng dễ bị tổn thương để thực hiện các hoạt động trung gian (MITM), khai thác các điểm yếu bảo mật cố hữu của chúng để thu lợi bất hợp pháp.
Sử dụng phần mềm độc hại, chẳng hạn như vi-rút và các dạng phần mềm độc hại khác nhau, để thu thập thông tin.
Không có gì lạ khi các cá nhân gặp phải nhiều vấn đề khác nhau khi sử dụng thiết bị của mình do những rủi ro cố hữu liên quan đến việc truy cập mạng Wi-Fi công cộng, chẳng hạn như mạng ở quán cà phê hoặc sân bay. Trong trường hợp nghi ngờ rằng kết nối Internet của họ có thể bị xâm phạm hoặc bị tấn công, chúng tôi khuyên bạn nên tắt ngay cả tính năng Wi-Fi và Bluetooth thông qua menu Cài đặt hệ thống trên thiết bị của mình. Ngoài ra, việc tìm kiếm thêm hướng dẫn về cách duy trì quyền riêng tư của một người khi sử dụng máy tính Mac của họ ở cài đặt công cộng cũng có thể mang lại lợi ích.
Tạm thời ngắt kết nối khỏi mạng không dây của bạn có thể giúp giảm bớt sự cố hiện tại. Sau khi kết nối lại, bạn nên giải quyết vấn đề cơ bản và triển khai các giải pháp chủ động để ngăn ngừa tái diễn.
Mac OS sử dụng tín hiệu trực quan, được gọi là chỉ báo, để thông báo cho người dùng xem một ứng dụng cụ thể có được cấp quyền truy cập vào máy ảnh hoặc micrô của thiết bị của họ hay không. Ngoài ra, nó còn cung cấp thông báo khi người dùng từ xa truy cập vào hệ thống máy tính. Trong trường hợp nghi ngờ rằng họ đang bị giám sát khi sử dụng máy Mac, có thể nên tạm thời cắt kết nối Internet và tham khảo hướng dẫn toàn diện của chúng tôi để được hướng dẫn thêm.
Thay đổi mật khẩu và thông tin đăng nhập của bạn
Một cách tiếp cận chủ động và lâu dài để giảm thiểu nguy cơ vi phạm trong tương lai bao gồm việc cập nhật tất cả thông tin xác thực tài khoản nhạy cảm. Ngoài ra, có thể nên thận trọng khi thiết lập mật khẩu mạnh cho bất kỳ tài khoản nào không được bảo vệ trước đây để bảo vệ khỏi các lỗ hổng tiềm ẩn.
Dưới đây là danh sách các mật khẩu được khuyến nghị thay đổi trên máy tính Mac:
Quá trình đặt lại mật khẩu tài khoản người dùng trên máy Mac bao gồm việc thay đổi thông tin xác thực đăng nhập được liên kết với tài khoản quản trị hoặc tài khoản chính, thường được sử dụng để truy cập dữ liệu nhạy cảm như mật khẩu được lưu trữ và thông tin thanh toán trong chuỗi khóa của thiết bị. Điều này có thể được thực hiện bằng cách điều hướng đến menu “Đĩa khởi động” trong khi giữ phím “Tùy chọn”, chọn menu phụ “Tiện ích”, sau đó chọn “Đặt lại mật khẩu.
Để tăng cường tính bảo mật cho kết nối không dây của bạn, người dùng nên sử dụng mật khẩu mạnh hơn và ít dự đoán hơn khi họ nắm quyền kiểm soát quản trị đối với mạng Wi-Fi của mình. Ngoài ra, có thể đạt được việc bảo mật bộ định tuyến và mạng Wi-Fi bằng cách thay thế tên người dùng và mật khẩu tiêu chuẩn được sử dụng để đăng nhập vào cổng quản lý của bộ định tuyến bằng các lựa chọn thay thế duy nhất. Thông thường, những thông tin xác thực mặc định này được chỉ định là “admin.
Quá trình đặt lại mật khẩu Apple ID bao gồm việc tạo một mật khẩu mới, an toàn, đáp ứng các yêu cầu của Apple về độ mạnh và độ phức tạp. Điều quan trọng cần lưu ý là mọi thiết bị được liên kết với ID Apple hiện tại sẽ bị đăng xuất trong quá trình này. Ngoài ra, bạn nên sử dụng xác thực hai yếu tố (2FA) làm lớp bảo mật bổ sung. Sau khi đặt mật khẩu mới, tất cả các thiết bị đã đăng nhập trước đó sẽ cần được xác thực lại trước khi có thể truy cập các dịch vụ như iCloud hoặc App Store.
Hãy cân nhắc việc cập nhật thông tin xác thực bảo mật liên quan đến giao dịch tài chính và liên lạc điện tử của bạn bằng cách thay đổi thông tin đăng nhập cho tài khoản email, hồ sơ mạng xã hội, dịch vụ ngân hàng và nền tảng bán lẻ trực tuyến của bạn. Điều cần thiết là phải thực hiện biện pháp phòng ngừa này để tránh nhận được thông báo không mong muốn thông báo cho bạn về việc truy cập trái phép vào các tài khoản nhạy cảm này.
Việc sửa đổi cài đặt này thể hiện cách tiếp cận chủ động để bảo vệ khỏi mục nhập không được chấp thuận trong tương lai, bảo toàn dữ liệu bí mật và cản trở mọi hành vi xâm nhập mạng hiện tại bằng cách sử dụng thông tin đăng nhập của bạn. Tuy nhiên, bạn nên ngắt kết nối máy tính của mình khỏi web trong quá trình này và thử thực hiện những cập nhật này thông qua một thiết bị được kết nối thay thế, chẳng hạn như điện thoại thông minh.
Kích hoạt Chế độ khóa máy trong trường hợp khẩn cấp
macOS cung cấp một biện pháp bảo mật được gọi là “Chế độ khóa” có thể được kích hoạt khi có lý do để tin rằng một người có thể đang bị tấn công mạng tinh vi và có chủ đích. Tính năng này có thể được truy cập thông qua bảng “Quyền riêng tư & Bảo mật” trong “Cài đặt hệ thống”, cho phép tăng cường các biện pháp bảo vệ trên toàn hệ thống trước các mối đe dọa tiềm ẩn.
Thật vậy, biện pháp bảo mật nói trên ban đầu được triển khai cùng với macOS Ventura. Do đó, những người sử dụng các phiên bản macOS trước đó sẽ không có cơ hội tận dụng cơ chế bảo vệ cụ thể này.
Trong chế độ khóa, các tin nhắn có tệp đính kèm hoặc liên kết sẽ bị hạn chế, cũng như khả năng thực hiện cuộc gọi FaceTime hoặc nhận yêu cầu từ các liên hệ không xác định. Ngoài ra, quyền truy cập vào album ảnh được chia sẻ sẽ bị vô hiệu hóa và một số khả năng duyệt nâng cao nhất định cũng có thể bị hạn chế nhằm giảm thiểu rủi ro bảo mật tiềm ẩn.
Sao lưu vào ổ đĩa ngoài, đặt lại và cập nhật
Thường xuyên sao lưu máy Mac của một người là điều cần thiết vì nhiều lý do, đặc biệt là bảo vệ thông tin cá nhân trong trường hợp mất hoặc hư hỏng thiết bị và cho phép khôi phục hệ thống khi cần thiết.
Để đảm bảo rằng máy Mac bị xâm nhập của bạn được an toàn sau khi ngắt kết nối Internet, điều quan trọng là phải thực hiện sao lưu hệ thống bằng Time Machine trên ổ cứng ngoài.
Sau khi hoàn tất quá trình sao lưu, bạn nên thực hiện khôi phục cài đặt gốc trên máy tính Mac của mình để loại bỏ mọi mối đe dọa tiềm ẩn như ứng dụng của bên thứ ba và phần mềm độc hại có thể đã được cài đặt ngoài ý muốn. Thực hiện theo bước này, đảm bảo rằng hệ điều hành của bạn được cập nhật trước khi khôi phục dữ liệu.
Duy trì phần mềm cập nhật trên máy Mac là rất quan trọng để đảm bảo hiệu suất, độ ổn định tối ưu và quan trọng nhất là các biện pháp bảo mật nâng cao. Mặc dù Apple thường xuyên tung ra các bản sửa lỗi và bản vá bảo mật trong các bản cập nhật hệ thống của mình, nhưng đây chỉ là một trong nhiều lý do thuyết phục tại sao việc cập nhật macOS là điều cần thiết.
Bảo vệ tệp của bạn bằng mã hóa FileVault
FileVault là một chức năng đặc biệt của macOS giúp đảm bảo tính bảo mật và an toàn cho hệ thống máy tính của bạn bằng khả năng mã hóa dữ liệu vốn có của nó. Công cụ mạnh mẽ này hoạt động tự động khi kích hoạt, xáo trộn tất cả các tệp được lưu trữ trong đĩa của bạn và giải mã chúng ngay lập tức bằng thông tin đăng nhập máy Mac của bạn ngay khi chúng được nhập.
Nói cách khác, để có được quyền truy cập từ xa vào ổ đĩa của một người đòi hỏi phải sở hữu mật khẩu người dùng tương ứng của họ, khiến việc sử dụng trái phép máy Mac bị đánh cắp trở nên vô ích vì mã hóa do FileVault cung cấp vẫn còn nguyên vẹn và không thể xuyên thủng nếu không có thông tin xác thực phù hợp.
Để kích hoạt FileVault, mã hóa dữ liệu được lưu trữ trên ổ cứng của bạn để tăng cường bảo mật, bạn có thể truy cập cài đặt “Quyền riêng tư & Bảo mật” trong tùy chọn hệ thống của thiết bị Mac của bạn và tìm tùy chọn tương ứng.
Sử dụng phần mềm chống vi-rút để loại bỏ phần mềm độc hại và kiểm tra các mục đăng nhập
Phần mềm chống vi-rút có khả năng ngăn chặn mã độc lây nhiễm vào máy tính của bạn và thường xuyên sàng lọc hệ thống của bạn để tìm bất kỳ tệp hoặc chương trình độc hại nào. Ưu điểm của việc này là bạn có quyền truy cập vào một số tùy chọn chống vi-rút miễn phí cho máy Mac của mình. Một giải pháp chống vi-rút hiệu quả hoạt động bằng cách giám sát thiết bị của bạn liên tục đồng thời cho phép bạn chạy quét vào những thời điểm cụ thể. Nó sẽ thông báo cho bạn nếu phát hiện bất kỳ hoạt động đáng ngờ nào có thể ảnh hưởng đến bảo mật máy tính của bạn.
Sau khi có được một ứng dụng chống vi-rút hiệu quả, bạn nên kiểm tra các mục đăng nhập của máy Mac để xác định xem có tồn tại bất kỳ chương trình đáng ngờ nào không. Các quy trình này bao gồm các quy trình bắt đầu khi xác thực người dùng và hoạt động liên tục ở hậu trường. Để truy cập thông tin này, hãy điều hướng đến “Cài đặt hệ thống” trong danh mục “Chung”, chọn “Mục đăng nhập” và loại bỏ mọi ứng dụng đáng ngờ mà bạn không còn yêu cầu.
Xem lại cài đặt tường lửa của bạn
Tường lửa đóng vai trò như một biện pháp bảo mật mạnh mẽ nhằm bảo vệ mạng máy tính bằng cách ngăn chặn các cuộc tấn công mạng được bắt đầu thông qua các lỗ hổng đã được xác định. Tường lửa macOS hoạt động như một rào chắn bảo vệ, điều chỉnh cả lưu lượng mạng đến và đi, do đó cung cấp khả năng bảo vệ chống lại các mối đe dọa từ xa và xâm nhập trái phép.
Để sửa đổi cài đặt tường lửa trên máy tính Mac chạy macOS, người ta phải điều hướng đến ứng dụng “Tùy chọn hệ thống” bằng cách nhấp vào biểu tượng của nó nằm trong thư mục Dock hoặc Ứng dụng. Từ đó, chọn tùy chọn “Mạng” trong thanh bên được trình bày rồi nhấp vào tùy chọn “Tường lửa”. Khi truy cập vào giao diện cấu hình tường lửa, hãy đảm bảo rằng tính năng “Tường lửa” được bật bằng cách bật tính năng này bằng công tắc được cung cấp. Ngoài ra, người dùng có thể chọn hạn chế tất cả các kết nối đến bằng cách chọn nút “Tùy chọn” để xem và quản lý những ứng dụng và dịch vụ cụ thể nào được cấp quyền thiết lập kết nối với thiết bị của bạn. Ngoài ra, bạn có thể linh hoạt ngăn chặn hoàn toàn mọi kết nối đến bằng cách thực hiện lựa chọn này từ cùng bảng tùy chọn.
Tham khảo ý kiến chuyên gia an ninh mạng hoặc Apple
Hãy cân nhắc liên hệ với chuyên gia về an ninh mạng nếu bạn đang phải đối mặt với các cuộc tấn công mạng lặp đi lặp lại ảnh hưởng đến cả bản thân và/hoặc tổ chức của bạn. Những chuyên gia này sẽ có thể tư vấn cho bạn những hành động thích hợp dựa trên hoàn cảnh cụ thể của tình huống của bạn.
Nếu không muốn áp dụng biện pháp cực đoan, bạn có thể chọn liên hệ với bộ phận Hỗ trợ của Apple hoặc ghé thăm một trong những địa điểm bán lẻ thực tế của họ. Kỹ thuật viên của họ sẽ tiến hành kiểm tra kỹ lưỡng thiết bị của bạn để phát hiện bất kỳ dấu vết nào của thiết bị theo dõi, bao gồm cả keylogger. Ngoài ra, chúng có khả năng vô hiệu hóa một số chức năng nhất định trong máy Mac của bạn mà tội phạm mạng có thể lợi dụng.
Hãy thận trọng với máy Mac của bạn trong tương lai
Để giảm thiểu nguy cơ trở thành nạn nhân của các cuộc tấn công mạng, điều quan trọng là không coi mình là mục tiêu tầm thường. Tội phạm mạng thường xuyên tung ra một mạng lưới rộng lớn để tìm kiếm những con mồi dễ bị tấn công. Bằng cách thực hiện một số biện pháp phòng ngừa nhất định như cài đặt phần mềm chống vi-rút, thận trọng khi sử dụng kết nối Wi-Fi công cộng và sử dụng mạng riêng ảo (VPN) khi lướt internet, người ta có thể giảm đáng kể khả năng gặp phải những sự cố như vậy trong tương lai..