设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

MacBook曝隐私漏洞:指示灯不亮可开启摄像头

2013-12-20 10:36| 发布者: joejoe0332| 查看: 1673| 评论: 0|原作者: 腾讯科技|来自: 腾讯科技

摘要:   黑客可以针对iSight摄像头的主控芯片进行伪装固件,进而控制包括部分版本iMac台式机、MacBook笔记本等在内的摄像头,在LED指示灯不开启的情况下开启摄像头并进行拍照或录像。  熟悉MacBook或iMac的用户都知道 ...

  黑客可以针对iSight摄像头的主控芯片进行伪装固件,进而控制包括部分版本iMac台式机、MacBook笔记本等在内的摄像头,在LED指示灯不开启的情况下开启摄像头并进行拍照或录像。


MacBook曝隐私漏洞 指示灯不亮可开启摄像头


  熟悉MacBook或iMac的用户都知道,判断计算机的摄像头或者麦克风是否处于开启状态,需要依靠根据摄像头LED指示灯是否亮起来进行判断,而这也是一种最基本的方式。不过现在似乎已经出现了一种漏洞可以绕过LED指示灯而直接开启摄像头。


  近日,美国约翰·霍普金斯大学的研究人员发现了这种漏洞,黑客可以通过远程开启MacBook笔记本上的iSight摄像头,并且在关闭的LED指示灯的情况下拍摄照片,非常不容易察觉。


  根据这份安全报告指出,黑客可以针对iSight摄像头的主控芯片进行伪装固件,进而控制包括部分版本iMac台式机、MacBook笔记本等在内的摄像头,在LED指示灯不开启的情况下开启摄像头并进行拍照或录像。


  苹果在自己的产品中所设计的iSight摄像头采用了一种名为“硬件互锁”(Hardware Interlock)技术,可以让摄像头内部的传感器和LED指示灯进行捆绑连接,因此两者只能同时处于开启或关闭状态。然而,研究人员通过对摄像头的微控制器固件进行重新编码并进行伪装,可以让摄像头在忽略经过USB接口发送的待机信号,成功的绕开这一“硬件互锁”技术。


  同时需要强调的是,通过这一漏洞攻击并不需要管理员权限或实际对笔记本进行操作,只要通过远程控制的方式就可以实现。目前该漏洞仅对2008年之前带有iSight摄像头的iMac及MacBook有效。


  目前该研究团队已经向苹果公司反映了这一情况,目前为止苹果方面还未做出任何正面回应。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部