Leakhound ist eine Menüleisten-App, die Ihren Mac nach Geheimnissen durchsucht, die nicht ungeschützt herumliegen sollten, und neue sowie geänderte Dateien nach dem ersten Scan weiterhin überwacht.
Was es findet
- Klartext-Passwörter in Dateien, Passwortlisten und Shell-Verlauf.
- API-Schlüssel und Tokens, .env-Dateien, AWS, Git, npm, Docker, PyPI, GitHub CLI, Kubernetes und PostgreSQL-Anmeldeinformationen.
- SSH-Private Keys ohne Passphrase, falsche Berechtigungen oder außerhalb von ~\/ .ssh gespeichert.
- Muster bösartiger Skripte: curl-to-shell, obfuskierten oder evaluierten Remote-Code, Reverse-Shells, Gatekeeper-Umgehungen, gefälschte Passwortdialoge, Keychain-Zugriff.
- Autostart-Elemente aus verdächtigen Ordnern, nicht signierte Programme oder Shell-Einzeiler.
- KI-Spuren: Geheimnisse, die in Assistentengesprächen gespeichert sind, sensible Dateien, die von KI-Agenten gelesen oder riskante Befehle ausgeführt werden, API-Schlüssel in KI-Konfigurationen, überberechtigte Agenten, mögliche Eingabeaufforderungsinjektionen.
- Netzwerkexposition: Dienste, die ohne Authentifizierung lauschen, nicht signierte Programme mit Internetverbindungen, aktive Proxys, \/etc\/hosts-Umleitungen, installierte Konfigurationsprofile.
Wie es funktioniert
- Sie wählen aus, welche Ordner (Desktop, Dokumente, Downloads, iCloud Drive oder Voller Festplattzugriff) und welche Kategorien überprüft werden sollen.
- Jede Entdeckung erklärt das Risiko und was zu tun ist; einige können mit einem Klick behoben werden (zum Beispiel Dateiberechtigungen).
- Echtzeitüberwachung neuer und geänderter Dateien mit optionalen Benachrichtigungen für kritische und hohe Funde.
- Dashboard kann mit Touch ID oder Ihrem Passwort gesperrt werden.
- Widget für einen schnellen Statusüberblick.
- Verfügbar in 33 Sprachen.
Datenschutz
- Alle Analysen laufen auf Ihrem Mac. Nichts wird hochgeladen, und Geheimnisse werden nur maskiert angezeigt.