Да ли је ЛЕД индикатор иСигхт ожичен или се то може заобићи?

МацБоок Про

Апплеова линија преносних рачунара за професионалне и напредне кориснике. До данас линија МацБоок Про укључује 13, 15, 16 и 17-инчне варијанте, са главним ревизијама које су дефинисали дизајни унибоди, Ретина дисплеја и Тоуцх Бар.



Реп: 145



Објављено: 09.08.2013



Здраво,



када је уграђена иСигхт камера уграђена у мацбоок, то је приказано зеленим светлом одмах поред ње.

Моје питање је: Може ли неко да потврди да је ова индикаторска лампица ожичена нпр. са напајањем камере, тако да је хардверски немогуће да користите камеру без светла? (Надам се.)

Или се ЛЕД лампица индикатора може искључити софтвером? (Јасно је да ово није намењено и највероватније не би било документовано, али то би и даље могло бити технички могуће. А ако јесте, претпостављам да НСА и Цо. имају начина да томе приступе и не желим их у мој дом).



Другим речима: (Колико) могу ли веровати зеленој ЛЕД лампици индикатора камере?

Ажурирање (20.12.2013)

Идемо.

Одговор је: Да, индикатор иСигхт се може заобићи, не, није ожичен.

хттп: //ввв.васхингтонпост.цом/блогс/тхе -...

Е сад, @маиер , реци ми ко је параноичан, а ко тек наиван.

Ажурирање (27.09.2013)

Дакле, покушаћу да сумирам ово.

ДО) Што се тиче оригиналног питања: Иако постоји неколико наговештаја у оба смера, чини се да нема доказа о томе да ли је зелена индикаторска ЛЕД диода иСигхт камере заиста повезана на камеру или не. И мада, до додатних доказа, морамо претпоставити да јесте теоретски могуће да би се иСигхт камера користила без активирања лампице, чини се да је то врло тешко постићи и јесте вероватно никада није урађено још (хвала, фанкАлот што сте инсистирали на оригиналном питању са мном).

Б) Чак и ако је ЛЕД био ожичен, постоји нема разлога да се осећате сигурно од шпијунирања, јер, као што је Дан истакао, ако се појединачне слике пукну, светло само кратко трепће, што је тешко приметити.

Ц) Ако је неко забринут за приватност и жели да уложи време да би Мац био сигурнији, друга питања су вероватно важнија гледати, с обзиром на то

  1. Још увек постоји најмање један микрофон у сваком мацбоок-у (без индикатора употребе) и
  2. Шпијунирање садржаја екрана и тврдог диска је лакше обавити, а у многим случајевима и откривајуће од камере.
  3. Ово постаје још релевантније, сада када ОСКС Маверицкс уводи режим у којем је рачунар живот и на мрежи чак и током „спавања“.
  4. Говорећи о агенцијама (домаћим или страним), са приступом добављачима инфраструктуре, телефони су ионако занимљивије мете, јер су обично увек укључени, увек у нашој близини, званично даљински управљани и теже их је надгледати.

Хвала на досадашњој дискусији, и ако неко нађе чврсте доказе за решавање оригиналног питања, молим вас да га и даље објавите овде!

Живјели - Хејко

Коментари:

Да моје питање буде јасније (будући да није одговорено првим одговорима):

Ово је не о добијању хакера приступање на камеру (то се јасно може учинити).

Питање је:

Хоће ли зелено светло нужно хајде, ако имају?

И ово бих рачунао као „да“ само ако неко има доказе који то јесу физички немогуће је користити камеру без светла (и без физичког растављања лаптопа).

Дакле: да ли је неко погледао плочу камере или је пронашао запис о томе?

09.10.2013 од стране Хеико Халлер

Ово је волонтерски ДИИ форум за помоћ - ја мислим погрешили сте са бесплатном услугом личног техничког истраживања.

09.10.2013 од стране оригиналмацхеад

Нимало. Намерно сам дошао у ову цењену заједницу људи који заправо ствари растављају уместо да само наслућују теоретске могућности као другде.

09.11.2013 од стране Хеико Халлер

Параноик је особа која се опседа неутемељених брига. У вашем изворном материјалу стоји: Према истраживачима, рањивост коју су открили утиче на „Апплеове интерне иСигхт веб камере пронађене у Аппле производима раније генерације, укључујући иМац Г5 и ране иМацс, МацБоокс и МацБоок Про засноване на Интелу, до отприлике 2008.“ Иако је напад описан у раду ограничен на ове уређаје, истраживачи попут Чарлија Милера сугеришу да би напад могао бити применљив и на новије системе.

„Нема разлога да то не учините - то је само пуно посла и ресурса, али то зависи од тога колико је добро [Аппле] осигурао хардвер“, каже Миллер.

20.12.2013 од стране оригиналмацхеад

На обичном енглеском Миллер тврди да је то могуће, осим ако није а Аппле (мудро) не говори. Ако ви или Миллер докажете да је то још увек могуће, тада не бисте били параноични.

20.12.2013 од стране оригиналмацхеад

9 одговора

Реп: 409к

опоравити фотографије након ресетовања на фабричке поставке ипхоне

Питање је да ли се бојите слике или видео записа?

Слика траје само секунду, па не бисте вероватно Види светлост Видео док је дужи, био би видљивији када се дешава, пружајући вам прилику да видите како ЛЕД светли.

Друга чињеница је да је иСигхт слика (видљива или још увек) само једна страна проблема на коју би вас могао шпијунирати активни микрофон у вашем систему! Да ли радите било коју активност која укључује тешко дисање са укљученим системом? -}

Сад кад сам вас уплашио - погледајмо неке чињенице:

  • Прво би требало да преузмете неваљалу апликацију да бисте изложи своје ја на ризик. Начин рада ТЦП / ИП захтева да ваш систем отвори сесију са системом других особа (неваљала апликација треба да телефонира кући). Имајте на уму да друга особа нема појма која је ваша ИП адреса и ако сте паметни, омогућили сте софтверски заштитни зид (уграђен у ОС-Кс) и спољни хардверски заштитни зид (ваш рутер), тако да не могу спољно да нападају ваш систем . У идеалном случају, требали бисте такође надгледати одлазне сесије како бисте знали шта ваш систем ради и када. Коришћење доброг антивирусног софтвера и софтвера за надгледање ставља ове ризике на крај.
  • Контрола ваших корисничких налога и дозвола овде иде далеко. Користите ли само један кориснички рачун на свом систему? Ако јесте, требало би да користите најмање три које користите сваки дан, једну за инсталирање апликација {админ} и другу коју другима дозвољавате да користе {гост}. Ако се бавите интернет банкарством или купујете било шта онлајн, требало би да отворите четврти кориснички рачун само за њега и користите га само на поузданим веб локацијама са редовном дебитном / кредитном картицом на банковном рачуну (изолујући ваше банкарство и куповину помоћу овог рачуна). Користите други кориснички рачун (пети) са поклон / претплатничком картицом (или кредитном картицом на коју сте поставили ограничења) када нисте сигурни да ли је продавница / сајт поуздан. Ако се бавите неким ризичним сурфовањем, требало би да користите још једно подешавање корисничког рачуна као налог за госте, јер се његове дозволе могу подесити да умањују вашу изложеност, а поред тога увек можете да избаците рачун и поново га направите ако се зарази. Ако сте користили свој уобичајени или администраторски или банкарски рачун, то би могло бити болно, па бисте морали све поново да направите.
  • Тада је последње што је овде подешавање локације за употребу вашег система која не дозвољава некоме да види или чује нешто што не би требало ако користите иСигхт или било који други видео ћаскање. И не заборавите да искључите или успавате систем (затварање поклопца лаптопа)!

Што се тиче вашег директног питања, да ли се ЛЕД лампица иСигхт камере може искључити путем софтвера, одговор зависи од тога коју верзију ОС-Кс користите. То је било могуће у раним верзијама и Аппле је променио АПИ-је иСигхт камере, па то није могло да се уради у каснијим издањима. ЛЕД лампицом иСигхт камере управља софтвер, али начином на који се сада управља ОС-ом (Лион & Моунтаин Лион) било би веома тешко да неко прегази уграђену сигурност ОС-а да би вас изложио ризику (замена управљачких програма иСигхт и / или апликације).

Закључак: Маиерсова капа брзо постаје модна изјава -} Нећу бринути због ризика да постоје већи и начина да умањите ризике на вашем систему ако потрошите време и труд користећи их.

Коментари:

Хвала Дан, на одговору.

Дакле, ако кажете, то зависи од верзије ОС-а, то значи да би одговор на моје питање био НЕ, није жичан и ДА, може се заобићи. Да ли имате неке референце о овоме? Што се тиче тога колико је тешко - па, када нападач има роот приступ машини (што се може догодити на много различитих начина), не би требало бити превише тешко заменити управљачки програм „закрпаном“ верзијом.

25.09.2013 од стране Хеико Халлер

косилица бели дим из пригушивача

Са Лионом и Моунтаин Лионом не можете заменити или изменити основне услуге, па је одговор овде Не не можете закрпати ОС да бисте променили ствари. Савет: зато је Аппле то учинио тако да неваљали програм не може да се инсталира . Поново прочитајте моје тачке као што сте пропустили овде одговор. Тапе и (мртви утикач за микрофон) су ваши пријатељи овде ако заиста мислите да вас шпијунирају.

25.09.2013 од стране И

Ево управо објављеног чланка из Арстецхице о томе шта се десило са хакираном веб камером Мисс Теен УСА (РАТ'ед) Како је ФБИ пронашао шпијуна веб камере Мисс Теен УСА . Имајте на уму да је хакован „Други“ ОС и она свој систем није покренула под заштитнијим корисничким налогом (ограничено је инсталирање апликација), нити је покренула добру антивирусну апликацију која сигнализира да је њен систем угрожен! Лекција научена.

28.09.2013 од стране И

тако је корисно хвала

18.07.2016 од стране Маиа

Без обзира на то да ли се то може заобићи или не - у миру се налази једноставна примена грудве блу-таца.

21.11.2014 од стране Глин

Реп: 675,2к

Ако НСА жели да вас надгледа, заиста не можете ништа да учините. Наравно, ако им помогнемо у размишљању, можда би им помогло надгледање алуминијумске капе. Ево једног фенси, да не бисте толико личили на параноични орах

Реп: 13

Ја сам техничар компаније Аппле и питао сам се и о овом питању! Очигледно ЛЕД може бити онемогућен. Питање је да ли би била потребна модификација софтвера, фирмвера или хардвера?

Као хардверски техничар отварам стотине ових система. Видим да на прикључку камере на логичкој плочи има 5 контаката.

Само образованом претпоставком и мојим основним знањем електронике, рекао бих да 5 жица значи да ЛЕД највероватније може радити одвојено од камере. Планирам да погледам шему да то проверим.

Очигледно је да би ово захтевало физички приступ уређају, а такође бисте могли само уклонити стакло и онемогућити ЛЕД.

Мој следећи корак након тога биће испитивање овога на нивоу софтвера и фирмвера

Коментари:

Камера користи интерну УСБ везу (две жице за пренос података), микрофон који се налази одмах поред камере користи две жице. У ствари имате још две везе, напајање пете жице и штит (ту су два далековода).

УСБ логика на иСигхт камери контролише иСигхт ЛЕД, без директне везе са ЛЕД са логичке плоче. Микро контролер на иСигхт камери контролише ЛЕД.

13.07.2020 од стране И

Реп: 7

Хмм, због других који могу да траже ову тему, само да кажем да упркос његовим супротним тврдњама, очигледно Дан не зна одговор.

Његова референца на грешку пре 10.7 горе је обмањујућа јер се не тиче везе између зеленог светла и камере, већ заправо говори о томе да неко може даљински да користи камеру (са укљученим зеленим светлом).

Наставићу да тражим одговор и поставићу поново само ако пронађем или неко други осим Дана објави нешто што се заправо односи на оно што је ОП тражио.

Коментари:

Тако да је овде јасно да ЛЕД светли када је камера активна, нисам другачије рекао (ако сте се потрудили да читате ствари у потпуности) . Проблем је у томе колико дуго ЛЕД лампица светли функција је колико дуго је камера активна. Дакле, ако имам покренут програм на систему који слика 'пуцање', он ће светлити неколико секунди. Па гледате ли као соко, не трепните сада! Дакле, видели сте, зар не? Већина нас једноставно није превише фокусирана да би била толико пажљива према ЛЕД лампицама да би знала да је слика снимљена. Поред тога претпостављајући да сте довољно близу екрана да бисте га и видели. Дакле, претјерано фокусирање фанкАлот-а на ЛЕД-у нема мале последице у случају брзе слике. Иако се слажем да би дугачки константни видео снимак био нешто за шта бисте вероватно видели да ЛЕД светли (опет ако систем има покренут неваљали програм), онда бих и ја био забринут. Са тренутним ОС-Кс, ово је крајње мало вероватно да ће се догодити са променама које је Аппле урадио.

26.09.2013 од стране И

Али то не спречава употребу добрих програма (као и злоупотребу). То је била ваша контрола над системом како бисте били сигурни да контролишете апликације и где се систем налази. Ако сте родитељ, тада би требало да имате дечији рачунар у заједничкој породичној соби, тако да ваше дете није само с њим, као и да можете да надгледате шта дете ради (то се назива добрим родитељским вештинама). То такође значи да на овом систему треба да имате родитељску блокаду и надзор како бисте могли да премотате ћаскање и друге радње у вези са оним што је ваше дете учинило, тако да знате да се понаша у сигурном властелинству, као и да други не дирају дете .

26.09.2013 од стране И

Реп: 1

Ово се малопре десило са мојим преносником и мој теоретски је непробојан. Заштићен је МцАфее антивирусом који је инсталирао Цисцо. И ја се сад питам да ли је трепћуће светло уопште повезано са укљученом камером, јер не покрећем ниједну апликацију коју сам конфигурисао за употребу камере.

Ја сам стручњак за ИТ безбедност и имам осећај да су ме управо хаковали. Стварност је већа да је светлост сломљена. Време је да Аппле истражи, јер је или њихов хардвер неисправан, оперативни систем неисправан или сам превише лен да разрадим алтернативу, која је једноставно у томе што не обраћам пажњу на све апликације покренуте на мом систему и једну од њих раде нешто што не би требало да раде.

Док се ово догађало, управо сам пробудио лаптоп из стања мировања и Цхроме ми је дао дугмину точак. Тренутно сам на најновијој ОСКС слици.

Опције: Хакован сам. Мој лаптоп је неисправан. Мој оперативни систем је неисправан. Моје пријаве су неисправне. Ја сам неисправан. Питам се шта би то могло бити? :)

Коментари:

Нажалост, сматрам да је већина људи који се баве информатичком сигурношћу најслабији у погледу добрих лозинки и закључавања свог система (извињавам се).

Изузетно сам параноичан не само за себе, већ и за то како постављам системе за купце. Још нисам пронашао ниједан Мац хакован у складу са добром безбедносном праксом.

1 - Преузмите само из продавнице Апплес Апп или компанија које послују дуже од две године (добар рекорд).

2 - Користите различите корисничке налоге за администраторске и корисничке функције и закључајте дозволе.

3 - Одржавајте свој ОС и Апликације, уверите се да користите најновије верзије и примените све закрпе.

4 - Инсталирајте добре антивирусне и анти-малваре програме и покрените их недељно.

5 - Резервна копија, резервна копија и поново резервна копија!

13.03.2016 од стране И

Реп: 1

Ова је тема сада мало старија, али показује колико озбиљно сви људи раде на питању једног човека!

БТВ Био сам запањен видевши лед жар, упркос томе што сам користио било који програм који генерално користи камеру.

Након поновног покретања, лампица није била угашена.

Имам ову нит на уму ....

Хвала вам свима

твоја

Раинер

вожња косилице која не добија бензин

Реп: 1

Знам да ова нит стари, али на мом последњем мацбоок-у је последње што сам знао да је лед ожичено, сада имам исто питање за мој МацБоок Про (15-инчни, 2018)

Коментари:

Ваша камера је директно повезана на Т2 чип да бисте је чак и више изоловали! И даље користи интерну УСБ везу са независним УСБ каналом на Т2 чипу.

13.07.2020 од стране И

Реп: 1

Здраво :) како је са тренутним МацБоок-има? Да ли се нешто променило од тада? Рад са Универзитета Јохн Хопкинс стар је око 13 година ...

Реп: 1

хттп: //ендтхелие.цом/2013/08/20/нса-рецо ...

хттп: //ввв.нса.гов/иа/_филес/фацтсхеетс / ...

Постоји компанија која зарађује за живот обављањем уклањања фотоапарата са лаптопа са јабукама за државне купце.

Коментари:

Изгледа да су се побринули или откупили од Великог брата.

18.07.2016 од стране мајер

Хеико Халлер

Популар Постс