access_bpfグループとは何ですか?


27

「access_bpf」グループが何であるかを誰もが知っていますか?[設定]> [ユーザーとグループ]に移動したときに気付きました。

私はあちこち検索して、それがWiresharkに関係していることを発見しましたが、Macにプログラムをインストールしていないので、グループがどのように追加されたかを確信しています。


2
良い検索:) Wiresharkはそのグループを作るものです。あなたはそれをインストールしたことを覚えていないので、それは他の誰かであったかもしれません。
ラスケ14

回答:


27

Wiresharkのインストーラーは、インストールプログラムを実行するユーザーがルートとして実行しなくても、ネットワークトラフィックをキャプチャできるようにシステムを構成します。

これを行う方法は次のとおりです。

  • access_bpfグループを作成します。
  • ユーザーをそのグループに入れます。
  • システムの起動時に、BPFデバイスの権限をrw-rw に変更し、BPFデバイスのグループ所有者をaccess_bpf; に変更するStartupItem(古いバージョン)または起動デーモン(新しいバージョン)をインストールします。
  • StartupItem / launchデーモンがその時に実行されるように手配します。

ところで、これにより、ルートとして実行することなくWireshark(またはWiresharkのTSharkまたはdumpcapプログラム)でトラフィックをキャプチャすることができます。また、ルートとして実行することなくtcpdumpでトラフィックをキャプチャすることもできます。


10

Wiresharkのインストーラーはaccess_bpfグループを作成します!または知っているあなたの場合:)

インストールした覚えがなく、使用しないので、削除するだけです。

Wiresharkをマシンから削除するには、Macで次のファイルを探し、存在する場合は削除します。

sudo rm -r /Applications/Wireshark.app
sudo rm -r /Library/Wireshark
sudo rm /Library/StartupItems/ChmodBPF
sudo rm /Library/LaunchDaemons/org.wireshark.ChmodBPF.plist
sudo rm /Library/Application\ Support/Wireshark/ChmodBPF/ChmodBF
sudo rm /Library/Application\ Support/Wireshark/ChmodBPF/org.wireshark.ChmodBPF.plist

また、access_bpfグループを削除します


8

[システム環境設定]-> [ユーザーとグループ]-> [管理者としてロック解除]-> [ユーザー]の下の[グループ]フィールドを開き、選択して削除します。

または、ターミナル経由で

sudo dscl . -delete /Groups/access_bpf

はい、しかしあなたは質問に答えませんでした。すなわち、そのグループは何のためにあるのですか...
モッティシュニア

あなたが正しいです。それは答えではなく、削除の方法に対するコメントであるべきでした。とにかく、私の元の投稿は、それが前のポスターへの答えであると述べました、しかし、それは多く、そして2回編集されました。ただし、より明確にします。
レオン

1

これは、マルウェアの攻撃によってJavaドライブでヒットしたあなたの残りの部分である可能性もあります。

この場合、ボットはルートアクセス権を取得し、ゲストアカウントを作成して(おそらく隠れている)、キーチェーンを確認し始めます。

証明書の下にmitmproxyが表示される場合は、すぐにappleまたは別の信頼できるサポートの連絡先に連絡してください。

彼らは問題を聞いたことがないかのように電話で私に話しました。

MacOSは完璧ではないという事実は今でも変わりません。それでも助けが必要な場合は、お気軽にお書きください。


1
答えてくれたタニス。マルウェアは、多くの場合、一般的な名前または予想される名前で物を隠します。少し編集しました。「聞いたことがない」レポートを検討してください。もちろん、専門的なサポートは他の人の報告をあなたに開示するつもりはありません。彼らはあなたとあなただけの問題に焦点を合わせます。あなたが示したように、彼らが言う一文はしばしばより長い会話の文脈なしに公に投稿されるので、彼らは明日Redditのトップページにいるかもしれないことを知っている事実にも固執しようとします。
bmike

0

このグループは、組み込みのWiresharkを使用するmacOSネイティブネットワークトラフィックアナライザーツールであるDebookeeをインストールすることによっても作成されます。

https://debookee.com

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.