Domanda:
Le webcam possono essere accese senza la spia?
user4610
2011-09-01 21:33:07 UTC
view on stackexchange narkive permalink

Ho eseguito una serie di test di penetrazione nella mia rete e una delle cose che ho provato è stata registrare la webcam e il microfono.

La registrazione del microfono di un utente finale sembra essere una cosa invisibile , ma per quanto riguarda la webcam? Nei miei test, l'indicatore è acceso e non riesco a trovare un modo per farlo senza accendere la luce.

Finora, presumo che se qualcuno è entrato nel mio computer e ha acceso la webcam, lo saprò.

Ma, se è possibile, quale degli hardware disponibili sul mercato è vulnerabile a quel tipo di attacco?

Non lo so, ma immagino sia specifico dell'hardware.Diversi amici hanno messo del nastro sulle videocamere dei loro laptop.Almeno un ragazzo che conosco ha iniziato a farlo intorno al 2002. :-)
Nove risposte:
rook
2011-09-01 23:33:27 UTC
view on stackexchange narkive permalink

Sicuramente, ma per farlo dovresti probabilmente patchare il firmware della fotocamera e poi installarlo. Attacchi simili sono stati utilizzati per disabilitare il "suono dell'otturatore" sulle telecamere.

I driver hanno qualcosa di correlato?
@Keyne dubbioso, probabilmente è il firmware. in quanto il dispositivo ha una serie di reazioni a un comando in arrivo come "avvia registrazione".
La risposta è assolutamente sbagliata! Ti stai dimenticando del fatto che non ci vuole il firmware, ma solo una semplice modifica nella configurazione del sistema (poiché il malware sarebbe in grado di cambiare). Controlla http://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/m-p/277305#M52816 per uno dei tanti esempi. Le WEBCAM LOGITECH ad esempio NON hanno bisogno di modifiche al firmware per disabilitare la luce! E nota che non sto ancora parlando di precedenti problemi di sicurezza di Adobe Flash che abilitavano l'uso della fotocamera senza indicare l'attivazione (leggi: lasciando la luce che indica l'attività spenta). Solo firmware? Desideri!
@user6373 questo è un modo per eseguire la stessa operazione, dipende dal dispositivo. Ma, alla fine della giornata, le luci sul dispositivo sono controllate dal firmware.
Non sto cercando di trollare questa risposta, ma non vedo davvero perché questa non è solo un'iperbole.Se il circuito di alimentazione della videocamera include un LED, come è possibile alimentare la videocamera senza alimentare il LED?So che c'è un collegamento nel commento sopra, ma è per un dispositivo periferico, non per una fotocamera per laptop integrata.Qualcuno ha effettivamente cercato di vedere se si trovano su circuiti separati controllati indipendentemente dal firmware?Le luci sono state aggiunte dai produttori per risolvere il problema del RAT, quindi sarei sorpreso se non lo risolvessero semplicemente estraendo il LED in parallelo dal circuito di alimentazione.
@AN6U5 Alcuni sviluppatori trovano un valore reale nel collegare i punti.
@rook la maggior parte delle fotocamere (comprese molte se non tutte le fotocamere Logitech) ha la luce controllata dal firmware, sì.Tuttavia, questo firmware ha un'INTERFACCIA SOFTWARE che offre il controllo basato sull'applicazione sull'indicatore luminoso della fotocamera.In realtà lo usiamo al lavoro per disabilitare i LED sulle nostre fotocamere C920, basta un comando da `uvcdynctl` per impostare la fotocamera su" LED spento "prima di attivare la fotocamera, e il LED non si accende mai.Sospetto che molte altre fotocamere abbiano interfacce simili con questo potenziale di abuso;tuttavia, ci sono anche usi legittimi per esso.
psalomonsen
2011-09-05 22:47:13 UTC
view on stackexchange narkive permalink

Non sono sicuro delle webcam integrate, ma penso che sia molto probabile.

Ho trovato informazioni su Logitech Webcams, dove puoi spegnere il LED nelle chiavi di registro ..

Per le versioni QuickCam dalla 11.5.0.1169 alla 11.9.0.1263, LVUVC_LEDControl si trova nella seguente chiave di registro:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Class {6BDD1FC6-810F -11D0-BEC7-08002BE2092F} \ 0000 \ Impostazioni

Nota - Se è installata più di una telecamera, avrai una "cartella" per ogni dispositivo (ad esempio, 0000, 0001, 0002, ecc. .).

Ha un valore dati predefinito di REG_DWORD = 0x00000005 (5).

In base ai tuoi commenti, presumo che le seguenti informazioni siano vere:

0x00000000 (0) = LED spento 0x00000008 (8) = LED acceso

Tieni presente che solo alcune fotocamere supportano questa funzione, quindi la semplice aggiunta di questo tasto non lo farà far apparire i pulsanti di controllo LED nelle Impostazioni avanzate di QuickCam®.

È necessario n da: http://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/mp/277305#M52816

Quindi, Non vedo perché non dovrebbe essere possibile per le webcam integrate, poiché richiedono anche driver (il mio è ad esempio capovolto dopo una nuova installazione)

@Keyne Computerworld ha appena pubblicato un articolo su un difetto nel flash che potrebbe consentire lo spionaggio tramite webcam. http://www.computerworld.com/s/article/9221052/Adobe_to_fix_Flash_flaw_that_allows_webcam_spying?source=CTWNLE_nlt_security_2011-10-21&utm_source=feedburner&utm_medium=feed&utm_campaign_spying?source=CTWNLE_nlt_security_2011-10-21&utm_source=feedburner&utm_medium=feed&utm_campaign_spying?source=CTWNLE_nlt_security_2011-10-21&utm_source=feedburner&utm_medium=feed&utm_campaign%2+Feed%2Feedworld%2Compagnoletsuit 29
spinron
2011-09-05 22:24:13 UTC
view on stackexchange narkive permalink

Dipende molto dal tipo di fotocamera e da come è costruita. Su Apple MacBook Pro (almeno quelli recenti), la luce della fotocamera è collegata direttamente tramite l'alimentatore al modulo della fotocamera, quindi la luce non può essere aggirata nemmeno tramite un hack del firmware. Le fotocamere Logitech più vecchie (molto vecchie) avevano un design simile.

Ma per sicurezza, sono uno di quei ragazzi con un nastro scuro sulla videocamera.

Qualche prova di smontaggio a sostegno di questa affermazione?
Alcuni anni fa, alcuni ricercatori hanno scoperto un modo per accendere la webcam su un Mac senza che la luce fosse accesa: https://jscholarship.library.jhu.edu/handle/1774.2/36569
Andrew Russell
2011-09-02 14:13:35 UTC
view on stackexchange narkive permalink

Sembra che il design del mio notebook ASUS sia buono sotto questo aspetto.

Utilizza un otturatore video hardware, che non può essere attivato elettronicamente.

Questo è un ottima soluzione al problema della privacy (eccetto la registrazione del suono come hai detto).

Questo è quello che ho su tutte le mie web cam - è un prerequisito per la mia decisione di acquisto :-)
Anche un pezzo di nastro isolante funziona e sembra elegante.
r00fus
2011-09-13 03:02:29 UTC
view on stackexchange narkive permalink

Un'altra cosa che non ho visto menzionare è stata resa popolare durante lo scandalo di spionaggio della Lower Merion District School lo scorso anno è che il software utilizzato (L ANRev TheftTrack ) ha aggirato le protezioni dalla luce della fotocamera dell'Apple Macbook (la luce della fotocamera è cablata all'alimentazione della fotocamera) semplicemente accendendola brevemente per un'istantanea. Pertanto la fotocamera non è sempre accesa, ma solo a intervalli casuali per una frazione di secondo.

Questa è una caratteristica comune nel framework metasploit ed è usata per scattare foto.
Metasploit accende la mia fotocamera per un secondo, sto usando una VM XP per hackerare con la webcam abilitata L'host è un sistema operativo elementare freya
M'vy
2011-09-02 00:26:22 UTC
view on stackexchange narkive permalink

Sì, è possibile. Molti programmi di controllo della webcam ti danno la possibilità di spegnere la luce. Quindi è decisamente possibile.

Per sapere se la fotocamera è attiva in un dato momento, immagino che la cosa migliore che devi fare per assicurarti che rimanga disabilitata è spegnerla in Gestione dispositivi. Ovviamente, devi fidarti del sistema operativo per obbedire ai tuoi comandi. Ma questa è una domanda diversa.

user30473
2016-08-10 23:19:41 UTC
view on stackexchange narkive permalink

Sotto Linux è possibile controllare il LED su un certo numero di fotocamere USB utilizzando lo strumento a riga di comando uvcdynctrl libwebcam (disponibile tramite la maggior parte dei gestori di pacchetti) ad es. per spegnere il LED sul dispositivo video1:

  uvcdynctrl -d video1 -s 'LED1 Mode' 0  

Su Windows un certo numero di telecamere è dotato di controllo software che consente di disabilitare il LED in diversi casi (ad esempio alcuni modelli Logitech).

Uso `uvcdynctl` al lavoro per la nostra flotta di sistemi, è abbastanza utile per noi - ma sì, questo dimostra che molte telecamere consentono al LED di essere controllato dal software, rendendo così la luce di stato un indicatore inadeguato di compromesso come lo era OPchiedendo.
Per riferimento, i nostri utenti sono consapevoli che la fotocamera potrebbe registrare (è indicato nei nostri accordi firmati con loro e anche in una breve FAQ che abbiamo anche noi, solo per assicurarci che siano consapevoli), ma la luce sarebbe incredibilmente fastidiosae distrarre per loro così lo spegniamo.
Arc
2014-02-02 00:47:20 UTC
view on stackexchange narkive permalink

Almeno sui vecchi MacBook / MacBook Pro del 2007 e del 2008, esiste un modo per disabilitare il LED, come dimostrato dai ricercatori della Johns Hopkins University e pubblicato in un documento.

Hanno anche creato un'estensione del kernel per Mac OS X per prevenire un simile attacco, chiamata iSightDefender, disponibile come codice sorgente su GitHub.

Quindi, guardando quelli Logitech e Grazie alla sicurezza delle webcam di iSight, puoi tranquillamente affermare che la tua privacy non è al sicuro con una webcam puntata su di te. Potresti anche dare un'occhiata agli adesivi per la copertina della webcam del laptop di EFF.

C Smith
2016-03-08 05:51:08 UTC
view on stackexchange narkive permalink

Ho usato un piccolo trucco che passerà inosservato agli ignari. Uso una gomma rotonda molto piccola che spesso si trova sul fondo di piccoli dispositivi come il router VoIP Vonage. Fornisce un leggero sollevamento dalla superficie per consentire una migliore ventilazione e per ridurre lo scorrimento del dispositivo. Lo uso solo per coprire il LED e le persone penseranno che sia stato fornito con il laptop.

In alternativa puoi usare il cuscino della porta dell'armadio della cucina molto piccolo. Sono normalmente utilizzati per ridurre i colpi quando la porta dell'armadio è chiusa. Alcuni sono in plastica o tessuto sintetico con adesivo su un lato. Prendi un pacchetto da 100 per un dollaro o due dall'hardware. Di qualunque colore siano, usa un pennarello indelebile nero e questo ha funzionato. Il mio laptop è nero.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...