Je li LED indikator iSight ožičen ili se to može zaobići?

MacBook Pro

Appleova linija prijenosnih računala za profesionalne i napredne korisnike. Do danas linija MacBook Pro uključuje 13, 15, 16 i 17-inčne inačice, s glavnim izmjenama definiranim dizajnom unibody, Retina zaslonom i dodirnom trakom.



Rep .: 145



Objavljeno: 08.08.2013



Bok,



kada se aktivira ugrađena iSight kamera macbook-a, to je prikazano zelenim svjetlom odmah pokraj nje.

Moje pitanje je: Može li itko potvrditi da je ovo svjetlo žice ožičeno npr. s napajanjem fotoaparata, tako da je hardverski nemoguće koristiti kameru bez svjetla? (Nadam se.)

Ili se LED indikatora može isključiti softverom? (Jasno, ovo nije namijenjeno i najvjerojatnije ne bi bilo dokumentirano, ali svejedno bi moglo biti tehnički moguće. A ako jest, pretpostavljam, NSA i Co. imaju načina da to pristupe i ne želim ih u moj dom).



Drugim riječima: (Koliko) mogu li vjerovati zelenoj LED lampici indikatora kamere?

Ažuriranje (20.12.2013.)

Idemo.

Odgovor je: Da, indikator iSight se može zaobići, ne, nije ožičen.

http: //www.washingtonpost.com/blogs/the -...

E sad, @mayer , reci mi tko je paranoičan, a tko je upravo bio naivan.

Ažuriranje (27.09.2013.)

Dakle, pokušat ću ovo sažeti.

DO) Što se tiče izvornog pitanja: Iako postoji nekoliko nagovještaja u oba smjera, čini se da nema dokaza o tome je li zeleni LED indikator iSight kamere stvarno povezan s kamerom ili nije. I premda do daljnjih dokaza moramo pretpostaviti da jest teoretski moguće za korištenje iSight kamere bez aktiviranja žaruljice indikatora čini se da je to vrlo teško postići i ima možda nikada nije učinjeno još (hvala, fanxAlot što ste inzistirali na originalnom pitanju sa mnom).

B) Čak i ako je LED bio ožičen, postoji nema razloga da se osjećaš sigurno od špijuniranja, jer, kao što je Dan naglasio, ako se puknu pojedinačne slike, svjetlo samo kratko trepće, što je teško primijetiti.

C) Ako je netko zabrinut za privatnost i želi uložiti vrijeme kako bi Mac bio sigurniji, druga su pitanja vjerojatno važnija gledati, s obzirom na to

  1. Još uvijek postoji barem jedan mikrofon u svakom macbook-u (bez ikakvog indikatora upotrebe) i
  2. Špijuniranje sadržaja zaslona i tvrdog diska lakše je izvesti, a u mnogim slučajevima i otkrivajuće od kamere.
  3. To postaje još važnije, sada kada OSX Mavericks uvodi način rada u kojem je računalo živo i na mreži čak i za vrijeme spavanja.
  4. Govoreći o agencijama (domaćim ili stranim), s pristupom pružateljima infrastrukture, telefoni su ionako zanimljivija meta jer su obično uvijek uključeni, uvijek u našoj blizini, službeno daljinski upravljani i teže ih je nadzirati.

Zahvaljujemo na dosadašnjoj raspravi, a ako netko pronađe čvrste dokaze za rješavanje izvornog pitanja, molim vas da ih i dalje objavljuje ovdje!

Živjeli - Hejko

Komentari:

Da moje pitanje bude jasnije (budući da nije odgovoreno prvim odgovorima):

Ovo je ne o dobivanju hakera pristupanje na kameru (to se jasno može učiniti).

Pitanje je:

Hoće li zeleno svjetlo nužno hajde, ako imaju?

I ovo bih računao kao 'da' samo ako netko ima dokaze koji to jesu tjelesno nemoguće koristiti kameru bez svjetla (i bez fizičkog rastavljanja laptopa).

Pa: je li netko pogledao ploču kamere ili je na njoj pronašao zapis?

09.10.2013 po Heiko Haller

Ovo je volonterski DIY forum za pomoć - mislim zamijenili ste je s besplatnom osobnom uslugom tehničkog istraživanja.

09.10.2013 po originalmachead

Nikako. Namjerno sam došao u ovu cijenjenu zajednicu ljudi koji zapravo stvari rastavljaju umjesto da samo nagađaju o teoretskim mogućnostima poput drugdje.

09.11.2013 po Heiko Haller

Paranoik je osoba koja opsjeda neutemeljene brige. U vašem izvornom materijalu stoji: Prema istraživačima, ranjivost koju su otkrili utječe na 'Appleove interne iSight web-kamere pronađene u Appleovim proizvodima ranije generacije, uključujući iMac G5 i rane iMacs, MacBooks i MacBook Pro sa sjedištem na Intelu, otprilike do 2008.' Iako je napad opisan u radu ograničen na ove uređaje, istraživači poput Charlieja Millera sugeriraju da bi napad mogao biti primjenjiv i na novije sustave.

'Nema razloga da to ne učinite - to je samo puno posla i resursa, ali to ovisi o tome koliko je dobro [Apple] osigurao hardver', kaže Miller.

20.12.2013 po originalmachead

Na običnom engleskom Miller tvrdi da je to moguće, osim ako nije a Apple (mudro) ne govori. Ako vi ili Miller dokažete da je to još uvijek moguće, tada ne biste bili paranoični.

20.12.2013 po originalmachead

9 odgovora

Rep: 409.000

moj ipod se ne uključuje

Pitanje je da li se bojite slike ili video zapisa?

Slika traje samo sekundu pa ne biste vjerovatno Vidi Svjetlost Videozapis, dulji, bio bi vidljiviji kad se događa, pružajući vam priliku da LED lampica svijetli.

Druga činjenica ovdje je iSight slika (vidljiva ili još uvijek) samo je jedna strana problema na koju bi vas mogao špijunirati aktivni mikrofon u vašem sustavu! Radite li neku aktivnost koja uključuje teško disanje s uključenim sustavom? -}

Sad kad sam te uplašio - Pogledajmo neke činjenice:

  • Prvo biste trebali preuzeti skitnicu izloži svoje ja na rizik. Način rada TCP / IP zahtijeva da vaš sustav otvori sesiju sa sustavom drugih osoba (nevaljala aplikacija trebala bi telefonirati kući). Sjetite se da druga osoba nema pojma koja je vaša IP adresa i ako ste pametni, omogućili ste softverski vatrozid (ugrađen u OS-X) i vanjski hardverski vatrozid (vaš usmjerivač) kako ne bi mogao vanjski napadati vaš sustav . U idealnom slučaju, trebali biste nadgledati i odlazne sesije kako biste znali što vaš sustav radi i kada. Korištenje dobrog antivirusnog softvera i softvera za nadzor stavlja na kraj tim rizicima.
  • Kontrola vaših korisničkih računa i dozvola ovdje jako pomaže. Koristite li samo jedan korisnički račun u svom sustavu? Ako jeste, trebali biste upotrebljavati najmanje tri one koje svakodnevno upotrebljavate, jednu za instaliranje aplikacija {admin} i jednu koju drugima dopuštate da koriste {gost}. Ako se bavite internetskim bankarstvom ili kupujete bilo što putem interneta, trebali biste stvoriti četvrti korisnički račun samo za njega i koristiti ga samo na pouzdanim web lokacijama s uobičajenom debitnom / kreditnom karticom na bankovnom računu (izolirajući vaše bankarstvo i kupnje ovim računom). Koristite drugi korisnički račun (peti) s darovnom / pretplatničkom karticom (ili kreditnom karticom na koju ste postavili ograničenja) kada niste sigurni da je trgovina / web mjesto pouzdano. Ako se bavite nekim rizičnim surfanjem, trebali biste koristiti još neku drugu postavku korisničkog računa kao račun gosta, jer se njegova dopuštenja mogu postaviti na smanjenje izloženosti, a osim toga uvijek možete izbaciti račun i ponovno ga stvoriti ako se zarazi. Ako ste koristili svoj redovni ili administratorski ili bankovni račun, što bi moglo biti bolno, morali biste sve obnoviti.
  • Tada je posljednja stvar ovdje postavljanje lokacije za upotrebu vašeg sustava koja ne dopušta nekome da vidi ili čuje nešto što ne bi trebao ako koristite iSight ili bilo koji drugi video chat. I ne zaboravite isključiti ili uspavati vaš sustav (zatvaranje poklopca prijenosnog računala)!

Što se tiče vašeg izravnog pitanja, može li se LED lampica iSight kamere isključiti putem softvera, odgovor ovisi o tome koju verziju OS-X koristite. To je bilo moguće u ranim verzijama, a Apple je izmijenio API-je iSight kamere, pa to nije moglo učiniti u kasnijim izdanjima. LED lampicom iSight kamere upravlja softver, ali načinom na koji se sada upravlja OS-om (Lion & Mountain Lion) bilo bi vrlo teško da netko pregazi ugrađenu sigurnost OS-a da vas ugrozi (zamjena upravljačkih programa iSight i / ili aplikacije).

Zaključak: Mayersov šešir brzo postaje modna izjava -} Neću se brinuti zbog rizika da postoje veći i načina za smanjenje rizika na vašem sustavu ako potrošite vrijeme i trud koristeći ih.

Komentari:

Hvala Dan, na odgovoru.

Dakle, ako kažete, to ovisi o verziji OS-a, to znači da bi odgovor na moje pitanje bio NE, nije žičan i DA, može se zaobići. Imate li referenci o ovome? Što se tiče toga koliko je teško - pa, kad napadač ima root pristup stroju (što se može dogoditi na mnogo različitih načina), ne bi trebalo biti previše teško zamijeniti upravljački program s 'zakrpanom' verzijom.

25.09.2013 po Heiko Haller

S Lionom i Mountain Lionom ne možete zamijeniti ili izmijeniti osnovne usluge, pa je odgovor ovdje Ne ne možete zakrpati OS da biste promijenili stvari. Savjet: zato je Apple to učinio tako da se nevaljali program ne može instalirati . Ponovno pročitajte moje točke u nabrajanju jer ste ovdje propustili odgovor. Tape i (mrtvi utikač za mikrofon) vaši su prijatelji ovdje ako stvarno mislite da vas špijuniraju.

25.09.2013 po I

Evo upravo objavljenog članka o Arstechici o tome što se dogodilo s hakiranom web kamerom Miss Teen USA (RAT'ed) Kako je FBI pronašao špijuna web kamere Miss Teen USA . Imajte na umu da je hakiran OS „Drugi“ i da svoj sustav nije pokrenula pod zaštitnijim korisničkim računom (ograničeno instaliranje aplikacija), niti je pokrenula dobru antivirusnu aplikaciju koja signalizira da je njezin sustav ugrožen! Lekcija naučena.

28.09.2013 po I

tako je korisno hvala

18.07.2016 po Maya

Bez obzira može li se to zaobići ili ne - mirnoća je u jednostavnoj primjeni grudice blu-taca.

21.11.2014 po Glyn

Rep: 675,2 tis

Ako vas NSA želi nadzirati, zapravo ne možete ništa učiniti. Naravno, ako im pomognemo u razmišljanju, možda bi im pomogao aluminijski šešir. Evo jednog otmjenog kako ne biste toliko izgledali poput paranoičnog oraha

LG Tablet usluge Google Play zaustavljene su

Rep: 13

Ja sam tehničar Applea i pitao sam se i o ovom pitanju! Očito je da se LED može onemogućiti. Pitanje je hoće li biti potrebna izmjena softvera, firmvera ili hardvera?

Kao hardverski tehničar otvaram stotine tih sustava. Vidim da se na priključku kamere na logičkoj ploči nalazi 5 kontakata.

Samo obrazovanom pretpostavkom i mojim vrlo osnovnim znanjem elektronike, rekao bih da 5 žica znači da LED najvjerojatnije može raditi odvojeno od kamere. Planiram pogledati shemu kako bih to provjerio.

Očito bi ovo zahtijevalo fizički pristup uređaju, a možete i ukloniti staklo i onemogućiti LED.

Moj sljedeći korak nakon toga bit će ispitivanje na razini softvera i firmvera

Komentari:

Kamera koristi unutarnju USB vezu (dvije podatkovne žice), mikrofon smješten tik uz kameru koristi dvije žice. Zapravo imate još dva priključka, napajanje pete žice i štit (tu su dva dalekovoda).

USB logika na iSight kameri kontrolira iSight LED, nema izravne veze s LED s logičke ploče. Mikrokontroler na iSight kameri kontrolira LED.

13.07.2020 po I

Rep: 7

Hmm, zbog drugih koji bi mogli potražiti ovu temu, dopustite mi samo da kažem da, unatoč njegovim suprotnim tvrdnjama, očito Dan ne zna odgovor.

Njegova referenca na bug prije 10.7 gore zavaravajuća je jer se ne tiče veze između zelenog svjetla i kamere, već se zapravo radi o tome da netko može daljinski koristiti kameru (s uključenim zelenim svjetlom).

I dalje ću tražiti odgovor i ponovno ću poslati poruku samo ako ga pronađem ili netko drugi osim Dana objavi nešto što se zapravo odnosi na ono što je OP zatražio.

Komentari:

Upravo zato je ovdje jasno da LED svijetli kad je kamera aktivna, nisam drugačije rekao (ako ste se potrudili čitati stvari u potpunosti) . Problem je u tome koliko dugo LED lampica svijetli funkcija je koliko dugo je kamera aktivna. Dakle, ako imam pokrenut program na sustavu koji slika 'ugriz', svijetlit će nekoliko sekundi. Pa gledate li jastreb, nemojte sada trepnuti! Dakle, vidjeli ste to, zar ne? Većina nas jednostavno nije previše usredotočena da bi bila toliko pažljiva prema LED lampicama kako bi znala da je slika snimljena. Osim toga pretpostavljajući da ste dovoljno blizu zaslona da biste ga i vidjeli. Dakle, pretjerano fokusiranje fanxAlot-a ovdje na LED-u nema male posljedice u slučaju brze slike. Iako se slažem da bi dugotrajni videozapis bio nešto za što biste vjerojatno vidjeli da LED svijetli (opet ako sustav ima pokrenut nevaljali program), tada bih se i ja zabrinuo. S trenutnim OS-X-om to je krajnje malo vjerojatno da će se dogoditi s promjenama koje je Apple napravio.

26.09.2013 po I

Ali to ne sprječava upotrebu dobrih programa (kao i zlouporabu). To je bila vaša kontrola nad sustavom kako biste osigurali da kontrolirate aplikacije i gdje se sustav nalazi. Ako ste roditelj, tada biste trebali imati računalo za djecu u zajedničkoj obiteljskoj sobi, tako da vaše dijete nije samo s njim, kao i da možete nadzirati što dijete radi (to se naziva dobrim roditeljskim vještinama). To također znači da biste trebali imati roditeljsku blokadu i nadzor na ovom sustavu kako biste mogli premotati chatove i druge radnje u vezi s onim što je vaše dijete učinilo kako biste znali da se ponaša u sigurnom vlastelinstvu, kao i da drugi ne diraju dijete .

26.09.2013 po I

Rep: 1

To se maloprije dogodilo mojem prijenosnom računalu i moj je teoretski neprobojan. Zaštićen je McAfee antivirusom koji je instalirao Cisco. I ja se sad pitam je li trepćuće svjetlo uopće povezano s uključenom kamerom jer ne pokrećem nijednu aplikaciju koju sam konfigurirao za upotrebu kamere.

Ja sam stručnjak za IT sigurnost i osjećam se kao da su me upravo hakirali. Stvarnost je vjerojatnije da je svjetlost bila slomljena. Vrijeme je da Apple istraži, jer je ili njihov hardver neispravan, operativni sustav neispravan ili sam previše lijen da razradim alternativu, koja je jednostavno u tome što ne obraćam pažnju na sve programe koji rade na mom sustavu i jedan od njih rade nešto što ne bi smjeli raditi.

Dok se to događalo, upravo sam probudio svoj laptop iz stanja mirovanja i Chrome mi je dao duginski kotačić. Trenutno sam na najnovijoj OSX slici.

Opcije: Hakiran sam. Moj je laptop neispravan. Moj je operativni sustav neispravan. Moje prijave su neispravne. Ja sam neispravan. Pitam se što bi to moglo biti? :)

Komentari:

Nažalost, smatram da je većina ljudi koji se bave informatičkom sigurnošću najslabiji u pogledu dobrih lozinki i zaključavanja svog sustava (oprostite).

Izuzetno sam paranoičan ne samo zbog sebe, već i od načina postavljanja sustava svojih kupaca. Još nisam pronašao nijedan Mac hakiran prema dobrim sigurnosnim praksama.

1 - Preuzmite samo iz App Store App ili tvrtki koje posluju više od dvije godine (dobar dosije).

2 - Koristite različite korisničke račune za administratorske i korisničke funkcije i zaključajte dozvole.

3 - Održavajte svoj OS i Aplikacije, provjerite koristite li najnovije verzije i primijenite sve zakrpe.

4 - Instalirajte dobre antivirusne i anti-malware programe i pokrenite ih tjedno.

5 - Sigurnosna kopija, sigurnosna kopija i ponovno sigurnosna kopija!

13.03.2016 po I

Rep: 1

Ova je tema sada malo starija, ali pokazuje koliko ozbiljno svi ljudi rade na pitanju jednog čovjeka!

BTW Zapanjio sam se, vidjevši led žaruljicu, unatoč korištenju bilo kojeg programa, koji općenito koristi kameru.

Nakon ponovnog pokretanja svjetlo je bilo isključeno.

Imam ovu nit na umu ....

Hvala svima

tvoja

Rainer

kako popraviti onesposobljeni iphone 4s -

Rep: 1

Znam da ova nit stari, ali na mom posljednjem macbook-u posljednje što sam znao da je led bio je ožičen, sada imam isto pitanje za moj MacBook Pro (15-inčni, 2018)

Komentari:

Vaša je kamera ožičena izravno na T2 čip da bi je još više izolirala! I dalje koristi internu USB vezu s neovisnim USB kanalom na T2 čipu.

13.07.2020 po I

Rep: 1

Pozdrav :) što kažete na trenutne MacBooks? Je li se nešto promijenilo od tada? Rad sa Sveučilišta John Hopkins star je oko 13 godina ...

Rep: 1

http: //endthelie.com/2013/08/20/nsa-reco ...

http: //www.nsa.gov/ia/_files/factsheets / ...

Postoji tvrtka koja živi od obavljanja uklanjanja fotoaparata s prijenosnih računala s jabukama za državne kupce.

Komentari:

Izgleda da su se trbuhom nadrkali ili ih je otkupio Big Brother.

18.07.2016 po gradonačelnik

Heiko Haller