Il LED indicatore iSight è cablato o può essere aggirato?

Macbook Pro

La linea di laptop Apple per utenti professionisti e esperti. Ad oggi la linea MacBook Pro include varianti da 13, 15, 16 e 17 pollici, con le principali revisioni definite da unibody, display Retina e design Touch Bar.



Rappresentante: 145



Postato: 09/08/2013



Ciao,



quando la fotocamera iSight integrata di un macbook è attivata, ciò è indicato da una luce verde proprio accanto ad essa.

La mia domanda è: qualcuno può confermare che questa spia è cablata ad es. con l'alimentatore della telecamera, in modo che sia dall'hardware impossibile usare la fotocamera senza la luce? (Spero proprio di sì.)

Oppure il LED indicatore può essere spento dal software? (Chiaramente, questo non è inteso e molto probabilmente non sarebbe documentato, ma potrebbe ancora essere tecnicamente possibile. E se lo è, immagino, NSA e Co. hanno modi per accedervi, e non li voglio in casa mia).



In altre parole: (quanto) posso fidarmi del LED indicatore della fotocamera verde?

Aggiornamento (20/12/2013)

Eccoci qui.

La risposta è: Sì, l'indicatore iSight può essere aggirato, no, non è cablato.

http: //www.washingtonpost.com/blogs/the -...

Ora, esp. @mayer , dimmi chi è paranoico e chi è stato solo ingenuo.

Aggiornamento (27/09/2013)

Quindi, cercherò di riassumere questo.

PER) Per quanto riguarda la domanda originale: sebbene ci siano diversi suggerimenti in entrambe le direzioni, non sembra esserci alcuna prova sul fatto che il LED indicatore verde della fotocamera iSight sia effettivamente cablato alla fotocamera o meno. E sebbene, fino a ulteriori prove, dobbiamo presumere che lo sia teoricamente possibile utilizzare la fotocamera iSight senza attivare la spia, sembra essere molto difficile da raggiungere e lo ha fatto forse non è mai stato fatto ancora (Grazie, fanxAlot per aver insistito sulla domanda originale con me).

B) Anche se il LED era cablato, c'è nessun motivo per sentirsi al sicuro dall'essere spiato, perché, come ha sottolineato Dan, se vengono scattate singole immagini, la luce lampeggia solo brevemente, il che è difficile da notare.

C) Se uno è preoccupato per la privacy e vuole investire tempo per rendere un Mac più sicuro, altre questioni sono probabilmente più importanti da guardare, dato che

  1. C'è ancora almeno un microfono in ogni macbook (senza alcun indicatore di utilizzo) e
  2. Spiare il contenuto dello schermo e del disco rigido è più facile da fare e in molti casi più rivelatore della fotocamera.
  3. Ciò diventa ancora più rilevante, ora che OSX Mavericks introduce una modalità in cui il computer è la vita e online anche durante il periodo di 'sospensione'.
  4. Parlando di agenzie (nazionali o estere), con accesso a fornitori di infrastrutture, i telefoni sono comunque obiettivi più interessanti, poiché sono tipicamente sempre accesi, sempre vicino a noi, ufficialmente controllabili a distanza e più difficili da monitorare.

Grazie per la discussione fino ad ora, e se qualcuno trova prove concrete per risolvere la domanda originale, per favore pubblicala comunque qui!

Saluti, Heiko

Commenti:

Per rendere più chiara la mia domanda (poiché non è stata affrontata dalle prime risposte):

Questo è non sugli hacker che ottengono adesione alla fotocamera (chiaramente può essere fatto).

La domanda è:

Sarà il verde luce necessariamente andiamo, se lo fanno?

E lo considererei un 'sì' solo se qualcuno ha la prova che lo è fisicamente impossibile usare la fotocamera senza la luce (e senza prima smontare fisicamente il mio laptop).

Allora: qualcuno ha dato un'occhiata al tabellone della fotocamera o ha trovato un record su quello?

10/09/2013 di Heiko Haller

Questo è un forum di assistenza fai-da-te volontario - penso l'hai scambiato per un servizio di ricerca tecnica personale gratuito.

10/09/2013 di originalmachead

Affatto. Sono venuto deliberatamente in questa preziosa comunità di persone che smontano effettivamente le cose invece di limitarsi a supporre le possibilità teoriche come da qualche parte.

11/09/2013 di Heiko Haller

Un paranoico è una persona ossessionata da preoccupazioni prive di fondamento. Nel tuo materiale sorgente afferma: Secondo i ricercatori, la vulnerabilità che hanno scoperto colpisce 'le webcam iSight interne di Apple trovate nei prodotti Apple di precedente generazione, inclusi iMac G5 e i primi iMac, MacBook e MacBook Pro basati su Intel fino a circa il 2008.' Sebbene l'attacco delineato nel documento sia limitato a questi dispositivi, ricercatori come Charlie Miller suggeriscono che l'attacco potrebbe essere applicabile anche ai sistemi più recenti.

'Non c'è motivo per cui non puoi farlo: è solo un sacco di lavoro e risorse, ma dipende da quanto [Apple] ha protetto l'hardware', afferma Miller.

20/12/2013 di originalmachead

In un inglese semplice Miller afferma che è possibile, a meno che non lo sia e Apple (saggiamente) non sta parlando. Se tu o Miller potete provare che è ancora possibile, allora non saresti paranoico.

20/12/2013 di originalmachead

9 risposte

Rappresentante: 409k

altec lansing super giubbotto di salvataggio nessun suono

La domanda è: hai paura di una foto o di un video?

Una foto richiede solo un secondo, quindi non lo faresti Vedi la luce Un video più lungo sarebbe stato più visibile quando stava accadendo dandoti la possibilità di vedere il LED acceso.

L'altro fatto qui è un'immagine iSight (video o ancora) è solo un lato del problema che potresti essere spiato da un microfono attivo nel tuo sistema! Stai facendo attività che comportano una respirazione pesante con il tuo sistema acceso? -}

Ora che ti ho spaventato, esaminiamo alcuni fatti:

  • Avresti dovuto scaricare un'applicazione canaglia in primo luogo su esponi te stesso a rischio. Il modo in cui funziona TCP / IP richiederebbe al tuo sistema di aprire la sessione con il sistema di altre persone (l'app canaglia dovrebbe telefonare a casa). Ricorda che l'altra persona non ha idea di quale sia il tuo indirizzo IP e se sei intelligente hai abilitato un firewall software (integrato in OS-X) e un firewall hardware esterno (il tuo router) in modo che non possano attaccare il tuo sistema esternamente . Idealmente, dovresti anche monitorare le tue sessioni in uscita in modo da sapere cosa sta facendo il tuo sistema e quando. L'utilizzo di un buon software antivirus e di monitoraggio pone fine a questi rischi.
  • Il controllo degli account utente e delle autorizzazioni qui è molto importante. Stai usando un solo account utente sul tuo sistema? In tal caso, dovresti utilizzarne almeno tre uno che usi ogni giorno, uno per installare le tue app {admin} e uno per consentire ad altri di utilizzare {guest}. Se effettui operazioni bancarie in Internet o acquisti qualcosa online, dovresti creare un quarto account utente solo per questo e utilizzarlo solo su siti attendibili con la tua normale carta di debito / credito del conto bancario (isolando le tue operazioni bancarie e gli acquisti con questo account). Utilizza un account utente diverso (quinto) con una carta regalo / prepagata (o una carta di credito su cui hai impostato dei limiti) quando non sei sicuro che il negozio / sito sia affidabile. Se esegui una navigazione rischiosa, dovresti utilizzare ancora una configurazione dell'account utente diversa come account ospite poiché le sue autorizzazioni possono essere impostate per ridurre la tua esposizione e inoltre puoi sempre scaricare l'account e ricrearlo se viene infettato. Se hai utilizzato il tuo conto normale o amministratore o bancario, potrebbe essere doloroso dover ricostruire tutto.
  • Quindi l'ultima cosa qui è impostare una posizione per utilizzare il tuo sistema che non consente a qualcuno di vedere o sentire qualcosa che non dovrebbe se usi iSight o qualsiasi altra chat video. E non dimenticare di spegnere o mettere in stop il tuo sistema (chiudendo il coperchio del laptop)!

Per quanto riguarda la tua domanda diretta, il LED della videocamera iSight può essere spento tramite software, la risposta dipende dalla versione di OS-X che stai utilizzando. Nelle prime versioni questo era possibile e Apple ha modificato le API della fotocamera iSight in modo che non fosse possibile farlo nelle versioni successive. Il LED della videocamera iSight è controllato dal software, ma il modo in cui ora è gestito il sistema operativo (Lion & Mountain Lion) sarebbe molto difficile per qualcuno scavalcare la sicurezza integrata del sistema operativo per metterti a rischio (sostituendo i driver iSight e / o app).

Conclusione: il cappello di Mayers sta rapidamente diventando una dichiarazione di moda -} Non mi preoccuperò del rischio che ce ne siano di più grandi e dei modi per ridurre al minimo i rischi sul tuo sistema se passi il tempo e gli sforzi a usarli.

Commenti:

Grazie Dan, per la tua risposta.

Quindi, se dici, dipende dalla versione del sistema operativo, significa che la risposta alla mia domanda sarebbe NO, non è cablata e SÌ, può essere aggirata. Hai dei riferimenti su questo? Per quanto riguarda quanto sia difficile - beh, una volta che un utente malintenzionato ha accesso root a una macchina (cosa che può accadere in molti modi diversi), non dovrebbe essere troppo difficile sostituire un driver con una versione 'patchata'.

25/09/2013 di Heiko Haller

Con Lion e Mountain Lion non puoi sostituire o modificare i servizi principali, quindi la risposta è qui No non è possibile patchare il sistema operativo per modificare le cose. Suggerimento: ecco perché Apple ha fatto questo in modo che non fosse possibile installare un programma canaglia . Rileggi i miei punti elenco perché ti sei perso la risposta qui. Il nastro e (una spina morta per il microfono) sono tuoi amici qui se pensi davvero di essere spiato.

25/09/2013 di E

Ecco un articolo di Arstechica appena pubblicato su quello che è successo con la Web Cam di Miss Teen USA che è stata hackerata (RAT'ed) Come l'FBI ha trovato la spia della webcam di Miss Teen USA . Nota che è stato violato il sistema operativo 'Altro' e non ha eseguito il suo sistema con un account utente più protettivo (limitato dall'installazione di app), né ha eseguito una buona app antivirus per segnalare che il suo sistema era stato compromesso! Lezione imparata.

28/09/2013 di E

è così utile grazie

18/07/2016 di maya

Che possa essere aggirato o meno, c'è tranquillità nella semplice applicazione di un pezzo di blu-tac.

21/11/2014 di Glyn

Rappresentante: 675,2k

Se l'NSA vuole monitorarti, non c'è davvero nulla che tu possa fare. Ovviamente per aiutarli dal pensiero, monitorare un cappello di alluminio potrebbe aiutare. Eccone uno stravagante in modo da non sembrare così tanto come un pazzo paranoico

Rappresentante: 13

Sono un tecnico Apple e mi stavo chiedendo anche questa domanda! Ovviamente il LED può essere disabilitato. La domanda è: richiederebbe una modifica del software, del firmware o dell'hardware?

Come tecnico hardware apro centinaia di questi sistemi. Vedo che ci sono 5 contatti sul connettore della fotocamera sulla scheda logica.

Solo per ipotesi plausibile e per la mia conoscenza di base dell'elettronica direi che 5 fili significano che molto probabilmente il LED può funzionare separatamente dalla fotocamera. Ho intenzione di dare un'occhiata a uno schema per verificarlo.

Ovviamente, ciò richiederebbe l'accesso fisico a un dispositivo e potresti anche semplicemente rimuovere il vetro e disabilitare il LED.

Il mio prossimo passo dopo quello sarà esaminare questo aspetto a livello di software e firmware

Commenti:

La fotocamera utilizza una connessione USB interna (due cavi dati) il microfono situato proprio accanto alla fotocamera utilizza due cavi. Hai infatti altri due collegamenti l'alimentatore quinto filo e lo schermo (ci sono le due linee di alimentazione).

La logica USB sulla videocamera iSight controlla il LED iSight, nessuna connessione diretta al LED dalla scheda logica. Il micro controller sulla telecamera iSight controlla il LED.

13/07/2020 di E

Rappresentante: 7

Hmm, per il bene di altri che potrebbero cercare questo argomento, lasciatemi solo affermare che nonostante le sue affermazioni contrarie, chiaramente Dan non conosce la risposta.

Il suo riferimento a un bug precedente alla 10.7 sopra è fuorviante in quanto non riguarda il collegamento tra la luce verde e la fotocamera, ma in realtà riguarda qualcuno che è in grado di utilizzare la fotocamera a distanza (con la luce verde accesa).

Continuerò a cercare una risposta e posterò di nuovo solo se ne trovo una, o qualcuno diverso da Dan pubblica qualcosa che effettivamente risolve ciò che l'OP ha chiesto.

Commenti:

samsung galaxy s6 non si accende o non si carica

Solo così è chiaro qui il LED si accende quando la fotocamera è attiva Non ho dichiarato diversamente (se ti fossi preso la briga di leggere le cose completamente) . Il problema è il periodo di tempo in cui il LED è acceso è una funzione per quanto tempo la telecamera è attiva. Quindi, se ho un programma in esecuzione sul sistema che scatta una foto 'snap', si accenderà per alcuni secondi. Quindi stai guardando come un falco, non sbattere le palpebre ora! Quindi l'hai visto, vero? La maggior parte di noi non è così concentrata per essere così attenta ai LED delle telecamere per sapere che è stata scattata una foto. A parte questo, supponendo che tu sia abbastanza vicino al display per vederlo. Quindi l'eccessiva messa a fuoco di fanxAlot qui sul LED ha poche conseguenze nel caso di un'immagine istantanea. Anche se sono d'accordo che un video lungo e costante sarebbe qualcosa che probabilmente vedresti il ​​LED acceso (di nuovo se il sistema avesse un programma canaglia in esecuzione su di esso), allora anch'io sarei preoccupato. Con l'attuale OS-X è estremamente improbabile che ciò accada con le modifiche apportate da Apple.

26/09/2013 di E

Ma ciò non impedisce l'utilizzo di buoni programmi (oltre che l'uso improprio). Quello era il tuo controllo del sistema assicurandoti di controllare le applicazioni e dove si trova il sistema. Se sei un genitore, dovresti avere il computer dei bambini in una stanza comune in modo che tuo figlio non sia solo con esso e tu possa monitorare ciò che sta facendo (si chiama buone capacità genitoriali). Significa anche che dovresti avere il blocco e il monitoraggio dei genitori su questo sistema in modo da poter riavvolgere le chat e altre azioni su ciò che tuo figlio ha fatto in modo da sapere che sta agendo in un maniero sicuro e che gli altri non stanno prendendo in giro tuo figlio .

26/09/2013 di E

Rappresentante: 1

Questo è appena successo al mio laptop un attimo fa e il mio laptop è teoricamente impenetrabile. È protetto dall'antivirus McAfee installato da Cisco. Anch'io ora mi chiedo se la luce lampeggiante sia affatto collegata alla fotocamera accesa perché non sto eseguendo alcuna applicazione che ho configurato per utilizzare la fotocamera.

Sono un esperto di sicurezza IT e la mia sensazione istintiva è di essere appena stato violato. La realtà è che è più probabile che la luce fosse rotta. È ora che Apple indaghi, perché il loro hardware è difettoso, il loro sistema operativo è difettoso o sono troppo pigro per trovare l'alternativa che è semplicemente che non presta attenzione a tutte le applicazioni in esecuzione sul mio sistema e una di loro sta facendo qualcosa che non dovrebbe fare.

Mentre stava succedendo, avevo appena svegliato il mio laptop dalla modalità di sospensione e Chrome mi ha dato la ruota che gira arcobaleno. Sono sull'ultima immagine OSX in questo momento.

Opzioni: sono stato violato. Il mio laptop è difettoso. Il mio sistema operativo è difettoso. Le mie applicazioni sono difettose. Sono difettoso. Mi chiedo quale potrebbe essere? :)

Commenti:

Purtroppo, trovo che la maggior parte degli addetti alla sicurezza IT sia la più permissiva sulle buone password e sul blocco del proprio sistema (mi dispiace).

Sono ultra paranoico non solo per me stesso, ma per come imposto i sistemi dei miei clienti. Devo ancora trovare alcun Mac hackerato seguendo buone pratiche di sicurezza.

1 - Scaricalo solo da Apples App Store o da aziende che sono in attività da più di due anni (buon track record).

2 - Utilizza account utente diversi per le funzioni di amministratore e utente e blocca le autorizzazioni.

3 - Mantieni il tuo sistema operativo e le tue app, assicurati di utilizzare le versioni più recenti e applica tutte le patch.

4 - Installa una buona app antivirus e anti-malware ed eseguila settimanalmente.

5 - Backup, backup e backup di nuovo!

13/03/2016 di E

Rappresentante: 1

Questo thread è un po 'più vecchio ora, ma mostra quanto seriamente tutte le persone lavorano sulla domanda di un singolo uomo!

A proposito sono rimasto sbalordito, vedendo il led accendersi, nonostante si utilizzi un qualsiasi programma, che in genere utilizza la fotocamera.

Dopo un riavvio, la luce era spenta.

Tengo a mente questo filo ...

Grazie a tutti

il tuo

Rainer

aggiornamento del disco rigido originale per Xbox 360

Rappresentante: 1

So che questo thread sta invecchiando, ma sul mio ultimo macbook l'ultima cosa che sapevo era che il led era cablato, ora ho la stessa domanda per il mio MacBook Pro (15 pollici, 2018)

Commenti:

La tua fotocamera è collegata direttamente al chip T2 per isolarla ancora di più! Utilizza ancora una connessione USB interna a un canale USB indipendente sul chip T2.

13/07/2020 di E

Rappresentante: 1

Ciao :) che ne dici degli attuali MacBook? Da allora è cambiato qualcosa? Il documento della John Hopkins University ha circa 13 anni ...

Rappresentante: 1

http: //endthelie.com/2013/08/20/nsa-reco ...

http: //www.nsa.gov/ia/_files/factsheets / ...

C'è un'azienda che si guadagna da vivere eseguendo rimozioni di fotocamere da laptop Apple per acquirenti governativi.

Commenti:

Sembra che siano andati a gambe all'aria o che siano stati acquistati dal Grande Fratello.

18/07/2016 di mayer

Heiko Haller