Αν έχεις Mac που μένει ανοιχτός σε εταιρικό δίκτυο, σε απομακρυσμένη πρόσβαση ή απλώς δεν θυμάσαι πότε έκανες τελευταία φορά update, υπάρχει λόγος να τον κοιτάξεις σήμερα. Μια σοβαρή ευπάθεια στο Screen Sharing του macOS έχει ήδη αξιοποιηθεί για να εγκατασταθεί Monero miner σε Macs που φαίνονται από το internet ή βρίσκονται σε δίκτυα με χαλαρή προστασία. Δεν μιλάμε για θεωρητικό ρίσκο. Μιλάμε για επιτιθέμενους που ψάχνουν ενεργά στόχους και φορτώνουν τον Mac με κακόβουλο λογισμικό, αυξάνοντας χρήση CPU, θερμοκρασία και κατανάλωση.
Το πρακτικό πρόβλημα είναι απλό: αν κάποιος μπει από αυτή την πόρτα, δεν σταματά πάντα σε έναν αργό υπολογιστή. Ένας παραβιασμένος Mac μπορεί να γίνει σημείο εισόδου για κωδικούς, αρχεία, εταιρικά email και cloud λογαριασμούς. Για μικρή επιχείρηση, αυτό είναι πιο σοβαρό από ένα “βάρος” στη μπαταρία ή στο fan.
Ποιοι κινδυνεύουν περισσότερο από το Screen Sharing
Ο μεγαλύτερος κίνδυνος δεν αφορά τον μέσο χρήστη που έχει έναν ενημερωμένο Mac στο σπίτι με το Screen Sharing κλειστό. Αφορά όσους αφήνουν ενεργό απομακρυσμένο έλεγχο, τρέχουν παλιότερη έκδοση macOS ή συνδέουν τον υπολογιστή τους σε περιβάλλον γραφείου, coworking ή απομακρυσμένης υποστήριξης. Αν ο Mac εκτίθεται σε δίκτυο χωρίς αυστηρά firewall και χωρίς σωστά δικαιώματα πρόσβασης, η πιθανότητα επίθεσης ανεβαίνει πολύ.
Ειδικά στις μικρές επιχειρήσεις στην Ελλάδα, ο κίνδυνος μεγαλώνει όταν το IT το χειρίζεται “κάποιος που ξέρει από υπολογιστές” και όχι οργανωμένα. Ένας Mac για τιμολόγια, email, POS σύνδεση ή πρόσβαση σε Google Workspace / Microsoft 365 δεν είναι απλός προσωπικός υπολογιστής. Αν πέσει, επηρεάζει λογαριασμούς, πελάτες και καθημερινή λειτουργία.
Τι να κάνεις τώρα στον Mac σου
Η πρώτη κίνηση είναι το αυτονόητο που πολλοί αφήνουν για μετά: κάνε άμεσα update στο macOS. Άνοιξε τις Ρυθμίσεις συστήματος και έλεγξε για διαθέσιμη ενημέρωση ασφαλείας. Αν ο Mac σου είναι σε παλιότερη έκδοση, μην το αναβάλεις επειδή “δουλεύει καλά”. Σε τέτοια περιστατικά, το κενό δεν φαίνεται στην επιφάνεια, αλλά το εκμεταλλεύονται ήδη.
Μετά, μπες στις ρυθμίσεις για Screen Sharing και κλείσ’ το αν δεν το χρειάζεσαι πραγματικά. Το ίδιο ισχύει και για Remote Management ή άλλες υπηρεσίες απομακρυσμένης πρόσβασης. Αν χρειάζεσαι βοήθεια από τεχνικό, άνοιξέ τες μόνο προσωρινά και μόνο όταν είσαι παρών.
Έλεγξε επίσης αν έχεις firewall ενεργό. Στο macOS, αυτό δεν λύνει τα πάντα, αλλά μειώνει την επιφάνεια έκθεσης. Αν ο Mac σου βρίσκεται σε σπίτι, βάλε και τον router σε πιο αυστηρό προφίλ: άλλαξε προεπιλεγμένους κωδικούς διαχείρισης, κλείσε ό,τι remote access δεν χρησιμοποιείς και βεβαιώσου ότι το Wi‑Fi δεν μένει με αδύναμο password.
Τι δείχνει ένας μολυσμένος Mac πριν αρχίσουν τα χειρότερα
Ο Monero miner συνήθως δεν μπαίνει αθόρυβα με τρόπο που να τον προσέξεις αμέσως, αλλά αφήνει ίχνη. Αν ο Mac ανεβάζει συνεχώς στροφές χωρίς λόγο, αν ζεσταίνεται υπερβολικά όταν ανοίγεις απλά apps ή αν η μπαταρία αδειάζει πολύ γρηγορότερα από πριν, θέλει έλεγχο. Το ίδιο αν δεις άγνωστες διεργασίες στο Activity Monitor, ανεξήγητη δικτυακή κίνηση ή νέα startup items που δεν έβαλες εσύ.
Για εταιρικούς Mac, το πιο ανησυχητικό σημάδι είναι συχνά έμμεσο: αργή πρόσβαση σε email, καθυστερήσεις σε cloud αρχεία, ξαφνικά login prompts και αλλαγές σε ρυθμίσεις που κανείς δεν θυμάται να έκανε. Εκεί αξίζει να δεις και τα logs, αλλά και να αλλάξεις κωδικούς αν υπάρχει σοβαρή υποψία πρόσβασης.
Κωδικοί, 2FA και λογαριασμοί: το σημείο που πονάει περισσότερο
Αν ένας Mac περάσει σε ξένα χέρια, ο στόχος δεν είναι μόνο η υπολογιστική ισχύς για mining. Πολύ συχνά ο επόμενος σταθμός είναι οι λογαριασμοί σου: Gmail, iCloud, Microsoft, τραπεζικά portals, εταιρικά VPN, social media. Γι’ αυτό η άμυνα δεν τελειώνει στο update.
Αλλαγή κωδικού έχει νόημα μόνο αν τη συνοδεύσεις με 2FA ή, καλύτερα, με passkeys όπου υποστηρίζονται. Αν έχεις αποθηκευμένους κωδικούς στο Keychain, έλεγξε από ποια συσκευή έγινε πρόσφατα πρόσβαση. Στο Gmail και στο iCloud, δες τις ενεργές συνεδρίες και κάνε αποσύνδεση από άγνωστες συσκευές. Για μικρές επιχειρήσεις, αυτό πρέπει να γίνει και σε Google Workspace ή Microsoft 365, μαζί με έλεγχο δικαιωμάτων διαχειριστή.
Ένα παραβιασμένο endpoint συχνά ανοίγει τον δρόμο για phishing με πιο πειστικά μηνύματα. Αν δεις email που ζητούν “επαλήθευση” ή “επείγουσα επιβεβαίωση” μετά από τεχνικό συμβάν, αντιμετώπισέ τα σαν ύποπτα μέχρι αποδείξεως του εναντίου.
Γιατί οι μικρές επιχειρήσεις πρέπει να το δουν σαν λειτουργικό ρίσκο
Σε μια μικρή εταιρεία, ένας Mac με ανοιχτό Screen Sharing δεν είναι απλώς ένας υπολογιστής που “κόλλησε κάτι”. Είναι πιθανός κόμβος για εσωτερική κίνηση, κλοπή credentials και downtime. Αν ο ίδιος Mac χρησιμοποιείται για email, παραγγελίες, τιμολόγηση ή πρόσβαση σε cloud drives, η ζημιά απλώνεται γρήγορα.
Ο πιο πρακτικός κανόνας είναι να αντιμετωπίζεις την απομακρυσμένη πρόσβαση σαν εργαλείο με ραντεβού, όχι σαν μόνιμη πόρτα. Άλλο ένα support call, άλλο ένα μηχάνημα που περιμένει ανοιχτό μήνες ολόκληρους. Αν υπάρχει MDM ή κεντρική διαχείριση, έλεγξε πολιτικές ενημερώσεων, περιορισμούς υπηρεσιών και καταγραφή πρόσβασης. Αν δεν υπάρχει, αυτή είναι καλή αφορμή να το βάλεις στο πλάνο.
Το ίδιο ισχύει και για οικιακούς χρήστες που δουλεύουν από σπίτι. Ένας Mac που συνδέεται σε επαγγελματικούς λογαριασμούς θέλει την ίδια προσοχή με έναν εταιρικό. Δεν υπάρχουν “μικρές” παραβιάσεις όταν ο κωδικός σου ανοίγει email, φωτογραφίες, έγγραφα και payment apps.
Η καθαρή κίνηση που αξίζει σήμερα
Αν θέλεις μια σύντομη λίστα δράσης, κράτα αυτή: κάνε update στο macOS, κλείσε το Screen Sharing αν δεν το χρειάζεσαι, άνοιξε το firewall, άλλαξε κωδικούς όπου χρειάζεται, έλεγξε 2FA ή passkeys και δες αν υπάρχουν άγνωστες συσκευές στους λογαριασμούς σου. Για επιχείρηση, πρόσθεσε έλεγχο σε όλους τους Mac που έχουν πρόσβαση σε εταιρικά δεδομένα.
Δεν χρειάζεται πανικός. Χρειάζεται να κόψεις την πρόσβαση από εκεί που μπαίνουν τώρα οι επιτιθέμενοι. Σε αυτή την περίπτωση, η πιο σωστή κίνηση είναι και η πιο βαρετή: ενημέρωση, απενεργοποίηση ό,τι δεν χρησιμοποιείς και έλεγχος λογαριασμών πριν εμφανιστεί το πρόβλημα στον λογαριασμό σου ή στο τιμολόγιο ρεύματος του γραφείου.