El LED de l'indicador iSight està connectat o es pot eludir?

MacBook Pro

La línia d'ordinadors portàtils d'Apple per a usuaris professionals i avançats. Fins ara, la línia MacBook Pro inclou variants de 13, 15, 16 i 17 polzades, amb importants revisions definides pels dissenys unibody, display Retina i Touch Bar.



Rep .: 145



Publicat: 09/08/2013



Hola,



quan s'activa la càmera iSight integrada d'un macbook, s'indica amb un llum verd just al costat.

La meva pregunta és: algú pot confirmar que aquest llum indicador estigui connectat, per exemple? amb la font d'alimentació de la càmera, de manera que sigui així per maquinari impossible utilitzar la càmera sense la llum? (Espero que sí).

O el programari pot apagar l'indicador LED? (Clarament, això no està pensat i, probablement, no es documentaria, però encara podria ser tècnicament possible. I si ho és, suposo, NSA i Co. tenen maneres d’accedir-hi i no els vull casa meva).



Dit d’una altra manera: (Quant) puc confiar en el LED verd de l’indicador de la càmera?

Actualització (20/12/2013)

Aqui venim.

La resposta és: Sí, l'indicador iSight es pot eludir, no, no està connectat.

http: //www.washingtonpost.com/blogs/the -...

Ara, sobretot. @mayer , digueu-me qui és paranoic i qui acaba de ser ingenu.

Actualització (27/09/2013)

Per tant, intentaré resumir això.

A) Quant a la pregunta original: tot i que hi ha diverses pistes en ambdues direccions, sembla que no hi ha proves sobre si el LED verd de la càmera iSight està realment connectat a la càmera o no. I tot i que, fins a noves proves, hem de suposar que sí teòricament possible utilitzar la càmera iSight sense activar el llum indicador sembla que és molt difícil d’aconseguir i que té possiblement mai s’havia fet encara (Gràcies, fanxAlot per insistir en la pregunta original amb mi).

B) Fins i tot si el LED estava connectat per cable, sí sense motius per sentir-se segur de ser espiat, perquè, com va assenyalar Dan, si es capturen imatges individuals, la llum només parpelleja breument, cosa que és difícil de notar.

C) Si algú està preocupat per la privadesa i vol invertir temps per fer un Mac més segur, probablement altres qüestions són més importants a mirar, donat això

  1. Encara hi ha com a mínim un micròfon a cada macbook (sense cap indicador d’ús) i
  2. Espiar el contingut de la pantalla i del disc dur és més fàcil de fer i, en molts casos, és més revelador que la càmera.
  3. Això esdevé encara més rellevant, ara que OSX Mavericks introdueix un mode en què l’ordinador està en línia i fins i tot en temps de “repòs”.
  4. Parlant d’agències (nacionals o estrangeres), amb accés a proveïdors d’infraestructures, els telèfons són objectius més interessants de totes maneres, ja que solen estar sempre encès, sempre a prop nostre, oficialment controlables a distància i més difícils de controlar.

Gràcies per la discussió fins ara, i si algú troba proves per resoldre la pregunta original, encara la publiqueu aquí.

Ànims - Heiko

Comentaris:

Per fer més clara la meva pregunta (ja que no han estat abordades per les primeres respostes):

Això és no sobre l'obtenció de pirates informàtics adhesió a la càmera (clarament es pot fer).

La pregunta és:

Vol el verd lleuger necessàriament vaja, si ho fan?

I jo ho comptaria com a 'sí' només si algú té proves que sí físicament impossible utilitzar la càmera sense la llum (i sense desmuntar físicament el meu portàtil primer).

Llavors: algú ha fet una ullada al tauler de la càmera o hi ha trobat un disc?

2013.10.09 per Heiko Haller

Es tracta d’un fòrum d’ajuda de bricolatge voluntari - penso l'heu confós amb un servei gratuït d'investigació tècnica personal.

2013.10.09 per originalmachead

No del tot. Vaig arribar deliberadament a aquesta valuosa comunitat de persones que en realitat desmunten les coses en lloc de només endevinar les possibilitats teòriques com esewhere.

2013.11.09 per Heiko Haller

Un paranoic és una persona que s’obsessiona amb les preocupacions no fonamentades. Al vostre material d'origen hi consta: Segons els investigadors, la vulnerabilitat que van descobrir afecta 'les càmeres web iSight internes d'Apple trobades en productes d'Apple de generació anterior, inclosos els iMac G5 i els primers iMac, MacBooks i MacBook Pros basats en Intel fins aproximadament el 2008'. Tot i que l'atac esbossat al document es limita a aquests dispositius, investigadors com Charlie Miller suggereixen que l'atac també podria ser aplicable a sistemes més nous.

'No hi ha cap raó per què no ho pugueu fer, és només molta feina i recursos, però depèn de com [Apple] hagi assegurat el maquinari', diu Miller.

12/20/2013 per originalmachead

En anglès senzill Miller afirma que és possible, tret que no ho sigui i Apple (amb seny) no parla. Si vosaltres, o Miller, podeu demostrar que encara és possible, llavors no seria paranoic.

12/20/2013 per originalmachead

9 respostes

Rep: 409 k

substitució de pantalla i lcd d'iPhone 6

La pregunta és: ¿Tens por d’una imatge o d’un vídeo?

Una imatge només triga un segon, de manera que no és probable Veure la llum Un vídeo encara més llarg seria més visible quan passés i us donaria la possibilitat de veure el LED encès.

L’altre fet aquí és que la imatge d’iSight (vid o fixa) és només un dels aspectes del problema que un micròfon actiu pot espiar al vostre sistema. Feu alguna activitat que impliqui una respiració intensa amb el sistema engegat? -}

Ara que us he espantat: vegem alguns fets:

  • En primer lloc, hauríeu d’haver descarregat una aplicació falsa a exposar-se al risc. La manera com funciona TCP / IP requeriria que el vostre sistema obrís la sessió amb el sistema d’altres persones (l’aplicació canalla hauria de trucar a casa). Recordeu que l’altra persona no té idea de quina és la vostra adreça IP i, si sou intel·ligent, heu habilitat un tallafoc de programari (integrat a OS-X) i un tallafoc de maquinari extern (el vostre enrutador) perquè no puguin atacar el vostre sistema externament . Idealment, també hauríeu de supervisar les vostres sessions de sortida per saber què fa el vostre sistema i quan. L’ús d’un bon programari de control i antivirus posa fi a aquests riscos.
  • El control dels vostres comptes i permisos d’usuari és molt útil aquí. Feu servir només un compte d'usuari al vostre sistema? Si ho esteu, hauríeu d'utilitzar almenys tres que feu servir cada dia, un per instal·lar les vostres aplicacions {admin} i un altre que permeteu que altres usuaris facin servir {guest}. Si feu banca per Internet o compreu qualsevol cosa en línia, haureu de crear un quart compte d'usuari només per fer-ho i només utilitzar-lo en llocs de confiança amb la vostra targeta de dèbit / crèdit del compte bancari habitual (aïllant la vostra banca i les compres amb aquest compte). Utilitzeu un compte d'usuari diferent (cinquè) amb una targeta de regal / prepagament (o una targeta de crèdit en què hàgiu establert límits) quan no esteu segur que la botiga o el lloc sigui fiable. Si navegueu amb risc, hauríeu d’utilitzar una configuració de compte d’usuari diferent com a compte de convidat, ja que es poden configurar els seus permisos per disminuir la vostra exposició i, a més, sempre podeu deixar el compte i recrear-lo si s’infecta. Si heu utilitzat el vostre compte ordinari o administratiu o bancari, pot ser dolorós haver de reconstruir-ho tot.
  • A continuació, l'últim aquí és configurar una ubicació per utilitzar el vostre sistema que no permeti que algú vegi o senti res del que no hauria de fer si utilitzeu iSight o qualsevol altre xat de vídeo. I no oblideu apagar el sistema o posar-lo a dormir (tancant la tapa del portàtil).

Pel que fa a la vostra pregunta directa, es pot apagar el LED de la càmera iSight mitjançant un programari? La resposta depèn de la versió d'OS-X que utilitzeu. Les primeres versions van ser possibles i Apple va modificar l'API de la càmera iSight, de manera que no es va poder fer en versions posteriors. El LED de la càmera iSight està controlat per un programari, però com es gestiona ara el sistema operatiu (Lion & Mountain Lion), seria molt difícil que algú pogués superar la seguretat integrada del sistema operatiu per posar-vos en risc (substituint els controladors iSight i / o aplicacions).

En poques paraules: el barret de Mayers s'està convertint ràpidament en una declaració de moda -} No em preocuparé pel risc que hi hagi més grans i de maneres de minimitzar els riscos del vostre sistema si us dediqueu el temps i l'esforç a utilitzar-los.

Comentaris:

Gràcies Dan, per la teva resposta.

Per tant, si dieu que depèn de la versió del sistema operatiu, això significa que la resposta a la meva pregunta seria NO, no està connectada i SÍ, es pot eludir. Teniu alguna referència al respecte? Quant a la seva dificultat - bé, una vegada que un atacant té accés root a una màquina (cosa que pot passar de moltes maneres diferents), no hauria de ser massa difícil substituir un controlador per una versió 'corregida'.

09/25/2013 per Heiko Haller

Amb Lion i Mountain Lion no podeu substituir ni alterar els serveis bàsics, de manera que la resposta aquí és no no podeu corregir el SO per alterar les coses. Consell: per això, Apple ho va fer perquè no es pogués instal·lar un programa canalla . Torneu a llegir els meus punts amb pics mentre no trobeu la resposta aquí. Cinta i (un endoll mort per al micròfon) són els vostres amics aquí si realment creieu que us estan espiant.

09/25/2013 per I

A continuació, es publica un article d’Arstechica sobre el que va passar amb la càmera web de Miss Teen USA que va ser piratejat (RAT'ed) Com l’FBI va trobar l’espia de la càmera web de Miss Teen USA . Tingueu en compte que va ser piratejat el sistema operatiu 'Altres' i que no va executar el seu sistema amb un compte d'usuari més protector (restringit per instal·lar aplicacions), ni va executar una bona aplicació antivirus per indicar que el seu sistema estava compromès. Lliçó apresa.

09/28/2013 per I

és molt útil gràcies

07/18/2016 per maia

Tant si es pot eludir com si no, hi ha tranquil·litat en la simple aplicació d’un pa de blu-tac.

11/21/2014 per Glyn

Rep: 675,2 k

Si la NSA vol controlar-vos, realment no podeu fer res. Per descomptat, ajudar-los a pensar que un barret d'alumini pot ajudar-los. Aquí en teniu una de fantàstica perquè no s’assembli tant a una femella paranoica

Rep: 13

Sóc una tecnologia d’Apple i també em preguntava per aquesta pregunta. LEDbviament, el LED es pot desactivar. La pregunta és si requeriria una modificació de programari, firmware o maquinari?

Com a tècnic de maquinari, obro centenars d’aquests sistemes. Puc veure que hi ha 5 contactes al connector de la càmera a la placa lògica.

Només per una conjectura formada i els meus coneixements bàsics d’electrònica, diria que 5 cables significa que el LED probablement pot funcionar per separat de la càmera. Penso fer un cop d'ull a un esquema per comprovar-ho.

Viouslybviament, això requeriria accés físic a un dispositiu i també podeu treure el vidre i desactivar el LED.

El meu següent pas després serà analitzar-ho a nivell de programari i firmware

Comentaris:

La càmera utilitza una connexió USB interna (dos cables de dades); el micròfon situat just al costat de la càmera utilitza dos cables. De fet, teniu dues connexions més: l’alimentació del cinquè fil i l’escut (hi ha les dues línies d’alimentació).

La lògica USB de la càmera iSight controla el LED iSight, sense connexió directa amb el LED des de la placa lògica. El microcontrolador de la càmera iSight controla el LED.

la pantalla tàctil de galaxy s6 no funciona

07/13/2020 per I

Rep: 7

Hmm, pel bé d'altres que puguin buscar aquest tema, permeteu-me afirmar que malgrat les seves afirmacions contràries, clarament Dan no sap la resposta.

La seva referència a un error anterior al 10.7 anterior és enganyosa, ja que no es refereix al vincle entre la llum verda i la càmera, sinó que en realitat tracta que algú pugui utilitzar la càmera de forma remota (amb llum verda engegada).

Seguiré buscant una resposta i tornaré a publicar de nou només si en trobo una, o algú que no sigui Dan, publiqui alguna cosa que realment s'ocupi del que va demanar l'OP.

Comentaris:

Perquè quedi clar aquí, els LED s’encenen quan la càmera està activa, no he dit el contrari (si us hagueu molestat a llegir completament les coses) . El problema és que el temps que s’encén el LED és una funció del temps que la càmera està activa. Per tant, si tinc un programa en execució al sistema que fa una fotografia 'instantània', s'encendrà uns segons. Així que esteu veient com un falcó, no parpelleu ara! Així que ho vau veure, oi? La majoria de nosaltres no estem tan concentrats per estar tan atents a les càmeres LED per saber que es va fer una foto. A més, suposem que estigueu prou a prop de la pantalla per fins i tot veure-la. Per tant, el focus excessiu de fanxAlot aquí en el LED té poca conseqüència en el cas d’una imatge instantània. Tot i que estic d’acord, un vídeo constant i llarg seria una cosa que probablement veuríeu el LED encès (de nou si el sistema tingués un programa canalla en funcionament), jo també estaria preocupat. Amb l'actual OS-X, és extremadament improbable que passi amb els canvis que ha fet Apple.

09/26/2013 per I

Però això no impedeix que s’utilitzin bons programes (a més d’utilitzar-se malament). Va ser el vostre control del sistema que us assegura que controleu les aplicacions i on es troba el sistema. Si sou pares, hauríeu de tenir l’ordinador dels nens en una habitació familiar comuna perquè el vostre fill no estigui sol amb ella i pugueu controlar el que fa el vostre fill (s’anomena bones habilitats parentals). També vol dir que heu de tenir control i bloqueig dels pares en aquest sistema perquè pugueu retrocedir als xats i altres accions sobre el que ha fet el vostre fill, de manera que sàpiga que actua en un casal segur, a més que altres persones no ho facin. .

09/26/2013 per I

Rep: 1

Això li va passar al meu portàtil fa un moment i el meu portàtil és teòricament impenetrable. Està protegit per l'antivirus McAfee instal·lat per Cisco. Ara també em pregunto si la llum intermitent està relacionada amb que la càmera estigui engegada perquè no estic executant cap aplicació que tinc configurada per utilitzar la càmera.

Sóc un expert en seguretat informàtica i la meva sensació és que m’acaben de piratejar. La realitat és que és més probable que la llum es trenqués. És hora que Apple investigui, perquè el seu maquinari és defectuós, el seu sistema operatiu és defectuós o sóc massa mandrós per trobar l’alternativa, que és simplement que no prenc atenció a totes les aplicacions que s’executen al meu sistema i a una d’ells està fent alguna cosa que no hauria de fer.

Mentre això passava, acabava de despertar el portàtil del mode de repòs i Chrome em va donar la roda giratòria de l'arc de Sant Martí. En aquest moment estic a la imatge OSX més recent.

Opcions: em van piratejar. El meu ordinador portàtil està defectuós. El meu sistema operatiu és defectuós. Les meves aplicacions són defectuoses. Estic defectuós. Em pregunto quin podria ser? :)

Comentaris:

Malauradament, trobo que la majoria de la gent de seguretat de TI és la més relaxada en obtenir bones contrasenyes i bloquejar el seu sistema (ho sento).

Sóc ultra paranoic no només pel meu jo, sinó per la manera com configuro els sistemes dels meus clients. Encara no he trobat cap Mac piratejat seguint bones pràctiques de seguretat.

1 - Baixeu-vos només des de la botiga d'Apps App o empreses que portin dos anys treballant (bona trajectòria).

2 - Utilitzeu diferents comptes d'usuari per a funcions d'administrador i d'usuari i bloquegeu els permisos.

3 - Mantingueu el sistema operatiu i les aplicacions, assegureu-vos que utilitzeu les últimes versions i apliqueu tots els pegats.

4 - Instal·leu una bona aplicació antivirus i antimalware i executeu-les setmanalment.

5 - Còpia de seguretat, còpia de seguretat i còpia de seguretat de nou.

03/13/2016 per I

Rep: 1

Aquest fil ja és una mica més antic, però es nota com de seriós treballa tota la gent en la pregunta d’un sol home.

Per cert, em vaig sorprendre en veure la brillantor del LED, tot i utilitzar qualsevol programa, que en general utilitza la càmera.

Després d'un reinici, la llum estava apagada.

Tinc present aquest fil ....

Gràcies a tots

vostre

Rainer

com substituir la pantalla de l'iPhone 6 plus

Rep: 1

Sé que aquest fil es fa vell, però a l'últim MacBook l'últim que sabia que el led estava connectat, ara tinc la mateixa pregunta per al meu MacBook Pro (15 polzades, 2018)

Comentaris:

La vostra càmera està connectada directament al xip T2 per fins i tot aïllar-la més. Encara utilitza una connexió USB interna a un canal USB independent al xip T2.

07/13/2020 per I

Rep: 1

Hola :) i els MacBooks actuals? Va canviar alguna cosa des de llavors? El document de la Universitat John Hopkins té aproximadament 13 anys ...

Rep: 1

http: //endthelie.com/2013/08/20/nsa-reco ...

http: //www.nsa.gov/ia/_files/factsheets / ...

Hi ha una empresa que es guanya la vida amb la retirada de càmeres de portàtils Apple per a compradors governamentals.

Comentaris:

Sembla que s’han endut o han comprat el Gran Germà.

07/18/2016 per mayer

Heiko Haller