我有一台最新型号的 Mac 电脑。我允许某人插入 USB 驱动器,之后我的网络活动发生了变化。
通常,Little Snitch 会报告每个使用互联网的应用程序。每次我的路由器指示灯闪烁时,Little Snitch 都会显示正在执行此操作的应用程序(或系统)。
在我允许此人将他的 USB 驱动器插入我的 Mac 后,路由器偶尔会显示一两次没有出现在 Little Snitch 中的闪存。甚至 Activity Monitor 也会显示正在发送的数据,但 Little Snitch 并没有显示应用程序正在执行此操作。
我插入了我的系统磁盘并从插入 USB 之前发生的时间机器备份中进行了恢复。我完全格式化并恢复了驱动器。
路由器和活动监视器仍显示偶尔的网络活动。
所以我的问题是:
如何找出发送数据的内容?
由于我从较早的时间机器备份中恢复,我只能假设固件已被修改......那么我如何验证它不是?有没有办法运行校验和或哈希校验?还有什么我应该检查或考虑的吗?
我假设这个人能够观察到我的管理员密码并且可以完全访问机器。
在这一点上,我正在考虑完全购买新的 Mac,因为我不知道如何停止或至少确定出站流量是什么。我很感激任何帮助(因为新的 Mac 并不便宜)。