access_bpf 그룹이란 무엇입니까?


27

누구든지 "access_bpf"그룹이 무엇인지 알고 있습니다. 환경 설정> 사용자 및 그룹으로 이동했을 때이 사실을 알았습니다.

나는 주변을 검색하고 Wireshark와 관련이 있음을 발견했지만 Mac에 프로그램을 설치하지 않았으므로 그룹 추가 방법이 너무 확실합니다.


2
좋은 검색 :) Wireshark는 그 그룹을 만드는 것입니다. 설치를 기억하지 못하므로 다른 사람 일 수 있습니다.
Ruskes

답변:


27

Wireshark의 설치 프로그램은 설치 프로그램을 사용자가 루트로 실행하지 않고도 네트워크 트래픽을 캡처 할 수 있도록 시스템을 구성합니다.

이를 수행하는 방법은 다음과 같습니다.

  • access_bpf그룹을 만듭니다 .
  • 사용자를 해당 그룹에 넣습니다.
  • 시스템이 부팅 될 때 BPF 장치 의 권한 을 rw-rw-로 변경하고 BPF 장치 의 그룹 소유자를 access_bpf;
  • 그 때 StartupItem / launch 데몬이 실행되도록 정렬합니다.

BTW는 루트로 실행하지 않고도 Wireshark (또는 Wireshark의 TShark 또는 덤프 캡 프로그램)로 트래픽을 캡처 할 수 있으며 루트로 실행하지 않고도 tcpdump로 트래픽을 캡처 할 수 있습니다.


10

Wireshark 설치 관리자가 access_bpf 그룹을 만듭니다! 또는 귀하의 경우 :)

설치를 기억하지 않고 사용하지 않는 경우 제거하십시오.

컴퓨터에서 Wireshark를 제거하려면 Mac에서 다음 파일을 찾아서 있으면 제거하십시오.

sudo rm -r /Applications/Wireshark.app
sudo rm -r /Library/Wireshark
sudo rm /Library/StartupItems/ChmodBPF
sudo rm /Library/LaunchDaemons/org.wireshark.ChmodBPF.plist
sudo rm /Library/Application\ Support/Wireshark/ChmodBPF/ChmodBF
sudo rm /Library/Application\ Support/Wireshark/ChmodBPF/org.wireshark.ChmodBPF.plist

access_bpf 그룹도 제거하십시오.


8

시스템 환경 설정-> 사용자 및 그룹-> 관리자로 잠금 해제-> 사용자 아래의 그룹 필드를 열고-> 선택 및 삭제로 이동하십시오.

또는 터미널을 통해

sudo dscl . -delete /Groups/access_bpf

네,하지만 당신은 그 질문에 대답하지 않았습니다.
Motti Shneor

네 말이 맞아 답이 아닌 삭제 방법에 대한 주석이어야합니다. 어쨌든, 내 원래 게시물은 이전 포스터에 대한 답변이라고 언급했지만 많이 편집되었습니다. 그러나 더 명확하게.
leon

1

이것은 또한 악성 코드 공격에 의해 자바 드라이브에 부딪힌 잔재 일 수 있습니다.

이 경우 봇은 루트 액세스 권한을 얻고 게스트 계정 (아마도 숨겨져 있음)을 만들고 키 체인을보기 시작합니다.

인증서 아래에 mitmproxy가 표시되면 Apple 또는 다른 신뢰할 수있는 지원 담당자에게 즉시 문의하십시오.

그들은 마치 문제에 대해 들어 본 적이없는 것처럼 전화로 나에게 이야기했습니다.

사실은 여전히 ​​MacOS가 완벽하지 않다는 것을 의미합니다. 여전히 도움이 필요하면 자유롭게 작성하십시오.


1
응답을위한 Thanis. 악성 코드는 흔히 공통적이거나 예상되는 이름으로 위장합니다. 조금 편집했습니다. “들리지 않았습니다”보고서를 고려할 수 있습니다. 물론 전문적인 지원은 다른 사람들의 보고서를 당신에게 공개하지 않을 것입니다. 그들은 당신의 문제와 당신의 문제에만 중점을 둡니다. 보시다시피, 그들이 말한 한 문장은 더 긴 대화의 맥락없이 공개적으로 게시 될 것이므로 내일 Reddit의 첫 페이지에있을 수 있다는 사실을 고수하려고합니다.
bmike

0

이 그룹은 내장 된 Wireshark를 사용하는 macOS 기본 네트워크 트래픽 분석기 도구 인 Debookee를 설치하여 만들 수도 있습니다.

https://debookee.com

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.