早期 Apple 喜歡拿 Mac 系統的安全性大做文章,但近年來也陸續傳出過幾次零星的災情。最近有一份報告指出,實驗證實有辦法啟動舊款 Macbook 筆電上的 iSight 攝影機而不亮起旁邊的 LED 指示燈,讓使用者在不知情的狀況下被錄下來。
華盛頓郵報報導,美國約翰霍普金斯大學的研究人員 Stephen Checkoway 日前發表一份報告「iSeeYou: Disabling the MacBook Webcam Indicator LED.」,表示 iMac 和 Macbook 的 iSight 視訊攝影機有可能在 LED 指示燈未亮起的狀況下啟動。
▲iSight 攝影機啟動時,旁邊的 LED 指示燈也會亮起,但透過改寫 iSight 控制晶片的程式碼即可騙過 LED 指示燈。
Apple 設計 iSight 攝影機和 LED 指示燈之間有著「硬體互鎖(hardware interlock)」功能,LED 指示燈會透過待機 pin 直接連接相機感應器,當 iSight 攝影機退出待機模式(standby mode)開啟時, LED 燈也會隨之亮起。但經實驗證明,透過改寫 iSight 控制晶片的程式碼,繞過「硬體互鎖」讓 iSight 忽略 USB 接口所發出的待機訊號,就能在 iSight 誤以為是待機模式下啟動攝影機功能,此時 LED 指示燈也因為會因持續接收待機訊號而保持關閉。這意謂著駭客可透過這項破解法悄悄記錄使用者行為,這種攻擊方式不需要管理員權限的層級。
This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
You are receiving this email because you subscribed to this feed at blogtrottr.com.
留言列表