Perfiles de administración / certificado raíz de OS X

0

Mi padre me pidió que resolviera algunas cosas en su MacBook. Recientemente dejó su compañía donde usó su computadora portátil en los servidores / sistema de TI de la compañía mientras estaba allí. En algún momento en el pasado, recibió algo de soporte técnico del departamento de TI de la empresa y es posible que hayan instalado algún software en su computadora portátil.

Mientras estaba en la aplicación App Store, intenté instalar algunas actualizaciones pero no pude conectarme con un mensaje parecido a "no se pudo contactar con el servidor de la tienda de aplicaciones en apple.<company-domain>.com ".

Pensé que era extraño que App Store pensara que el servidor de actualizaciones era uno en el dominio de la empresa, así que eché un vistazo a la configuración de Mac.

En la configuración encontré una sección de "perfiles" y dentro había algunos elementos que parecían ser una especie de certificado de raíz de confianza emitido por <company name> y algo que decía que permitía la administración remota de la computadora portátil por.

También puede haber tenido un perfil de configuración con algo como "Administración de dispositivos móviles", aunque no puedo recordar exactamente.

Los borré rápidamente y la tienda de aplicaciones funcionó normalmente.

¿Alguien puede explicar qué eran estos elementos y qué implicaciones de seguridad podría haber tenido? ¿Pudo <company name> haber realizado ataques de intermediario en el tráfico web de mi padre? ¿Eliminar estos elementos de tal manera que la sección "Perfil" de la configuración ya no sea visible proteger de cualquier acceso o control del departamento de TI de la compañía?

Esto puede ser más apropiado para security.stackexchange.com pero me gustaría entender si se ha violado alguna privacidad.

Editar

Este es el tipo de elemento presente, aunque no es el real sino una captura de pantalla que encontré:

    
pregunta harryg 26.09.2015 - 21:35

1 respuesta

1
Los perfiles

MDM (Mobile Device Management) pueden cambiar muchas configuraciones dentro del sistema. Como sospechaba, en este caso, el mecanismo de actualización de software se redirigió a un servidor de la empresa. Probablemente hubo otros ajustes también. Si el perfil obligó a todo el tráfico de la red a través de una VPN, entonces la compañía podría verlo en tránsito. Puede verificar en las preferencias de red las interfaces etiquetadas como "VPN" en la lista de interfaces.

Ya que eliminó el perfil, debería estar bien. Verifique la configuración de red, y también busque aplicaciones que hayan sido instaladas por el perfil en / Aplicaciones. Otra cosa a tener en cuenta es la instalación de certificados de CA en las raíces del sistema o en el llavero del sistema. Utilice Keychain Access y busque en System Roots cualquier cosa, incluido el nombre de la empresa. Haga lo mismo con el llavero del sistema.

    
respondido por el Leland Wallace 18.01.2016 - 01:55

Lea otras preguntas en las etiquetas