Är iSight-indikatorlampan trådbunden eller kan den kringgås?

MacBook Pro

Apples sortiment av bärbara datorer för professionella användare och kraftanvändare. Hittills innehåller MacBook Pro-linjen 13, 15, 16 och 17-tums varianter, med större versioner definierade av unibody-, Retina-display och Touch Bar-design.



Rep: 145



Upplagt: 09.08.2013



Hej,



när en macbooks inbyggda iSight-kamera är aktiverad indikeras detta med ett grönt ljus bredvid den.

Min fråga är: Kan någon bekräfta att denna indikatorlampa är trådbunden, t.ex. med kamerans strömförsörjning så att den är av hårdvara omöjligt att använda kameran utan ljus? (Jag hoppas verkligen det.)

Eller kan indikatorlampan stängas av av programvara? (Det är uppenbart att detta inte är avsett och troligen inte skulle dokumenteras, men det kan fortfarande vara tekniskt möjligt. Och om det är, skulle jag gissa, NSA och Co. har sätt att komma åt det, och jag vill inte ha dem in mitt hem).



Med andra ord: (Hur mycket) kan jag lita på den gröna kamerans indikatorlampa?

Uppdatering (12/20/2013)

Nu kör vi.

Svaret är: Ja, iSight-indikatorn kan kringgås, nej, den är inte trådbunden.

http: //www.washingtonpost.com/blogs/the -...

Nu, särskilt @mayer , säg mig vem som är paranoid och vem som bara har varit naiv.

Uppdatering (09/27/2013)

Så jag ska försöka sammanfatta detta.

TILL) När det gäller den ursprungliga frågan: Även om det finns flera tips i båda riktningarna verkar det inte finnas några bevis för huruvida den gröna indikatorlampan på iSight-kameran faktiskt är fastkopplad till kameran eller inte. Och även om vi, fram till ytterligare bevis, måste anta att det är det teoretiskt möjligt att använda iSight-kameran utan att aktivera indikatorlampan, det verkar vara mycket svårt att uppnå och har möjligen aldrig gjort ännu (tack, fanxAlot för att insistera på den ursprungliga frågan med mig).

B) Även om lysdioden var trådbunden finns det det ingen anledning att känna sig trygg från att bli spionerat, för, som Dan påpekade, om enstaka bilder knäpps, blinkar ljuset bara kort, vilket är svårt att märka.

C) Om man är bekymrad över integritet och vill investera tid för att göra en Mac säkrare, andra frågor är förmodligen viktigare att titta på, med tanke på det

  1. Det finns fortfarande minst en mikrofon i varje macbook (utan någon användningsindikator) och
  2. Att spionera på innehållet på skärmen och hårddisken är lättare att göra och i många fall mer avslöjande än kameran.
  3. Detta blir ännu mer relevant, nu när OSX Mavericks introducerar ett läge där datorn är liv och online även under 'vilotid'.
  4. Prata om byråer (inhemska eller utländska), med tillgång till infrastrukturleverantörer, telefoner är ändå mer intressanta mål, eftersom de vanligtvis alltid är på, alltid nära oss, officiellt fjärrstyrbara och svårare att övervaka.

Tack för diskussionen hittills, och om någon hittar hårda bevis för att lösa den ursprungliga frågan, vänligen lägg upp den här!

Skål - Heiko

Kommentarer:

För att göra min fråga tydligare (eftersom den inte har tagits upp av de första svaren):

Detta är inte om hackare får anslutning till kameran (det går helt klart att göra det).

Frågan är:

Kommer det gröna ljus nödvändigtvis kom igen, om de gör det?

Och jag skulle bara räkna detta som ett 'ja' om någon har bevis som är fysiskt omöjligt att använda kameran utan ljus (och utan att fysiskt ta isär min bärbara dator först).

Så: har någon tittat på kamerakortet eller hittat en post på det?

10/09/2013 förbi Heiko Haller

Detta är ett frivilligt DIY-hjälpforum - Jag tror du har misstagit det för en gratis personlig teknisk forskningstjänst.

10/09/2013 förbi originalmaskin

Inte alls. Jag kom medvetet till denna värderade gemenskap av människor som faktiskt tar isär saker istället för att bara gissa på de teoretiska möjligheterna som någon annanstans.

11/09/2013 förbi Heiko Haller

En paranoid är en person som besatt av obefogade bekymmer. I ditt källmaterial står det: Enligt forskarna påverkar sårbarheten de upptäckte ”Apples interna iSight-webbkameror som hittades i tidigare generationens Apple-produkter, inklusive iMac G5 och tidiga Intel-baserade iMac, MacBooks och MacBook Pros fram till ungefär 2008.” Medan attacken som beskrivs i tidningen är begränsad till dessa enheter, forskare som Charlie Miller föreslår att attacken också kan tillämpas på nyare system.

'Det finns ingen anledning att du inte kan göra det - det är bara mycket arbete och resurser men det beror på hur väl [Apple] skyddade hårdvaran', säger Miller.

2013-12-20 förbi originalmaskin

På vanlig engelska Miller hävdar att det är möjligt, såvida det inte är det och Apple (klokt) pratar inte. Om du eller Miller kan bevisa att det fortfarande är möjligt, då skulle du inte vara paranoid.

2013-12-20 förbi originalmaskin

9 svar

Rep: 409k

Bluetooth-högtalare ansluten men inget ljud

Frågan är är du rädd för en bild eller en video?

En bild tar bara en sekund så det är inte troligt Se ljuset En video medan den var längre, skulle vara mer synlig när den hände, vilket ger dig en chans att lysdioden lyser.

Det andra faktumet här är att en iSight-bild (vid eller fortfarande) bara är ena sidan av problemet som du kan bli spionerad av med en aktiv mikrofon i ditt system! Gör du någon aktivitet som innebär tung andning med ditt system på? -}

Nu när jag har skrämt dig - Låt oss titta på några fakta:

  • Du skulle behöva ha laddat ner en oseriös applikation i första hand till avslöja dig själv till risken. Sättet TCP / IP fungerar kräver att ditt system öppnar sessionen med systemet för andra personer (den oseriösa appen måste ringa hem). Kom ihåg att den andra personen inte har någon aning om din IP-adress och om du är smart har du aktiverat en programvarubrandvägg (inbyggd i OS-X) och en extern maskinvarubrandvägg (din router) så att de inte kan attackera ditt system externt . Helst bör du också övervaka dina utgående sessioner så att du vet vad ditt system gör och när. Att använda ett bra antivirus- och övervakningsprogram gör att dessa risker upphör.
  • Kontroll av dina användarkonton och behörigheter går långt här. Använder du bara ett användarkonto på ditt system? Om du är ska du använda minst tre som du använder varje dag, en för att installera dina appar {admin} och en som du tillåter andra att använda {gäst}. Om du gör internetbank eller köper något online bör du skapa ett fjärde användarkonto bara för det och bara använda det på betrodda webbplatser med ditt vanliga bankkontokort / kreditkort (isolera din bank och köp med detta konto). Använd ett annat användarkonto (femte) med ett present- / förbetalt kort (eller ett kreditkort som du har satt gränser för) när du inte är säker på att butiken / webbplatsen är pålitlig. Om du riskerar att surfa bör du använda en annan inställning av ett användarkonto som ett gästkonto, eftersom dess behörigheter kan ställas in för att minska din exponering och dessutom kan du alltid dumpa kontot och skapa det igen om det blir smittat. Om du använde ditt vanliga eller administratörs- eller bankkonto kan det vara smärtsamt att behöva bygga om allt.
  • Då är det sista här att ställa in en plats för att använda ditt system som inte tillåter någon att se eller höra något de inte borde om du använder iSight eller någon annan videochatt. Och glöm inte att stänga av eller sätta i vila ditt system (stänga locket till den bärbara datorn)!

När det gäller din direkta fråga kan iSight-kamerans LED stängas av via programvara svaret beror på vilken version av OS-X du använder. Tidiga versioner detta var möjligt och Apple ändrade iSight-kamerans API: er så att det inte kunde göras i senare versioner. ISight-kameralampan styrs av programvara men hur OS (Lion & Mountain Lion) nu hanteras skulle det vara mycket svårt för någon att överköra OS: s inbyggda säkerhet för att riskera dig (ersätta iSight-drivrutinerna och / eller appar).

Slutsats: Mayers hatt blir snabbt ett modeuttalande -} Jag kommer inte att oroa mig för risken att det finns större och sätt att minimera dina risker i ditt system om du spenderar tid och ansträngning på att använda dem.

Kommentarer:

Tack Dan, för ditt svar.

Så, om du säger, beror det på OS-versionen, det betyder att svaret på min fråga skulle vara NEJ, det är inte trådanslutet och JA, det kan kringgås. Har du några referenser om detta? När det gäller hur svårt det är - ja, när en angripare har root-åtkomst till en maskin (vilket kan hända på många olika sätt), borde det inte vara för svårt att ersätta en drivrutin med en 'lappad' version.

2013-09-25 förbi Heiko Haller

Med Lion och Mountain Lion kan du inte byta ut eller ändra kärntjänsterna, så svaret här är Nej du kan inte lappa operativsystemet för att ändra saker. Tips: det var därför Apple gjorde det så att ett oseriöst program inte kunde installeras . Läs igenom mina punktpunkter när du missade svaret här. Tejp och (en död kontakt för mikrofonen) är dina vänner här om du verkligen tror att du spioneras på.

2013-09-25 förbi Och

Här är en just publicerad Arstechica-artikel om vad som hände med Miss Teen USA: s webbkamera som hackades (RAT'ed) Hur FBI hittade Miss Teen USA: s webbkamera spion . Observera att det var det 'andra' operativsystemet som hackades och att hon inte körde sitt system under ett mer skyddande användarkonto (begränsat från att installera appar), och hon körde inte heller en bra antivirusapp för att signalera att hennes system hade äventyrats! Lärdom.

09/28/2013 förbi Och

det är så hjälpsamt tack

07/18/2016 förbi Maya

Oavsett om det kan kringgås eller inte - det finns sinnesro i den enkla appliceringen av en klump blu-tac.

iPod nano slås inte på

11/11/2014 förbi Glyn

Rep: 675,2k

Om NSA vill övervaka dig finns det verkligen inget du kan göra. Naturligtvis kan det hjälpa att hjälpa dem från tankeövervakning av en aluminiumhatt. Här är en snygg så att du inte skulle se så mycket ut som en paranoidmutter

Rep: 13

Jag är en Apple-teknik och jag undrade också den här frågan! Självklart kan lysdioden inaktiveras. Frågan är om det skulle behöva modifieras av programvara, firmware eller hårdvara?

Som hårdvarutekniker öppnar jag hundratals av dessa system. Jag kan se att det finns 5 kontakter på kamerakontakten på logikkortet.

Bara genom utbildad gissning och min mycket grundläggande kunskap om elektronik skulle jag säga att 5 ledningar betyder att lysdioden sannolikt kan fungera separat från kameran. Jag planerar att ta en schematisk bild för att kontrollera detta.

Uppenbarligen skulle detta kräva fysisk åtkomst till en enhet och du kan också bara ta bort glaset och inaktivera lysdioden.

Mitt nästa steg efter det kommer att undersöka detta på mjukvaru- och firmware-nivåerna

Kommentarer:

Kameran använder en intern USB-anslutning (två datakablar) mikrofonen placerad bredvid kameran använder två kablar. Du har faktiskt ytterligare två anslutningar, strömförsörjningen femte ledningen och skärmen (det finns de två kraftledningarna).

USB-logiken på iSight-kameran styr iSight-lysdioden, ingen direkt anslutning till lysdioden från logikkortet. Mikrokontrollen på iSight-kameran styr lysdioden.

20/07/2020 förbi Och

Rep: 7

Hmm, för andra som kan söka efter det här ämnet, låt mig bara säga att trots hans påståenden om det motsatta, klart Dan inte vet svaret.

Hans hänvisning till en bugg före 10.7 ovan är vilseledande eftersom den inte rör kopplingen mellan det gröna ljuset och kameran, utan handlar faktiskt om att någon kan fjärr använda kameran (med grönt ljus på).

Jag fortsätter att leta efter ett svar och kommer att skriva tillbaka igen bara om jag hittar ett, eller om någon annan än Dan lägger upp något som faktiskt adresserar vad OP frågade.

Kommentarer:

Bara så det är klart här lyser LED när kameran är aktiv. Jag har inte sagt något annat (om du hade brytt dig om att läsa saker och ting helt) . Problemet är hur länge lysdioden lyser är en funktion för hur länge kameran är aktiv. Så om jag har ett program som körs på systemet som tar en bild 'snap' tänds det några sekunder. Så tittar du som en hök, blinka inte nu! Så du såg det, eller hur? De flesta av oss är inte så överfokuserade för att vara så uppmärksamma på kamerornas LED för att veta att en bild togs. Förutom det förutsätter att du är tillräckligt nära skärmen för att ens se den. Så fanxAlot överfokus här på lysdioden har liten betydelse när det gäller en snäppbild. Medan jag håller med om att en lång konstant video skulle vara något som du sannolikt skulle se lysdioden lysa (igen om systemet hade ett oseriöst program som körs) så skulle jag också vara orolig. Med det nuvarande OS-X är det extremt osannolikt att det händer med de förändringar Apple har gjort.

2013-09-26 förbi Och

Men det hindrar inte att bra program används (liksom missbrukas). Det var din kontroll av systemet kommer att se till att du kontrollerar applikationerna och var systemet finns. Om du är förälder bör du ha barnens dator i ett gemensamt familjerum så att ditt barn inte är ensam med det, så att du kan övervaka vad ditt barn gör (det kallas bra föräldraskap). Det betyder också att du bör ha blockering och övervakning av föräldrar på detta system så att du kan motvind chattar och andra åtgärder på vad ditt barn har gjort så att du vet att han eller hon agerar i en säker herrgård såväl som andra inte mobbar ditt barn .

2013-09-26 förbi Och

Rep: 1

Detta hände precis med min bärbara dator för ett ögonblick sedan och min bärbara dator är teoretiskt ogenomtränglig. Det skyddas av McAfee-antivirus installerat av Cisco. Jag undrar nu om det blinkande ljuset alls är kopplat till att kameran är på eftersom jag inte kör något program som jag har konfigurerat för att använda kameran.

Jag är en IT-säkerhetsexpert och min magkänsla är att jag precis har blivit hackad. Verkligheten är att det är mer troligt att ljuset bröts. Det är dags för Apple att undersöka, för antingen deras hårdvara är defekt, deras operativsystem är defekt eller jag är för lat för att ta reda på alternativet som helt enkelt är att jag inte uppmärksammar alla applikationer som körs på mitt system och en av dem gör något som det inte borde göra.

Medan detta pågick hade jag precis väckt min bärbara dator från viloläge och Chrome gav mig regnbågens snurrhjul. Jag är på den allra senaste OSX-bilden just nu.

Alternativ: Jag blev hackad. Min bärbara dator är defekt. Mitt operativsystem är defekt. Mina ansökningar är defekta. Jag är defekt. Jag undrar vad det kan vara? :)

Kommentarer:

Tyvärr tycker jag att de flesta IT-säkerhetsfolk är de mest slöa med bra lösenord och låser ner deras system (sorry guy).

Jag är extremt paranoid, inte bara för mig själv utan hur jag ställer in mina kunders system. Jag har ännu inte hittat någon Mac hackad enligt god säkerhetspraxis.

1 - Ladda bara ned från Apples App Store eller företag som har varit i drift i två år (bra resultat).

2 - Använd olika användarkonton för administratörs- och användarfunktioner och spärra behörigheter.

3 - Underhåll ditt operativsystem och dina appar, se till att du använder de senaste versionerna och tillämpa alla korrigeringar.

4 - Installera ett bra antivirus- och anti-malware-program och kör dem varje vecka.

5 - Backup, backup & backup igen!

03/13/2016 förbi Och

Rep: 1

Den här tråden är lite äldre nu, men den visar hur seriöst alla människor arbetar på en enskild mans fråga!

BTW Jag blev förvånad, när jag såg ledglödet, trots att jag använde något program, som i allmänhet använder kameran.

Efter en omstart var lampan släckt.

Jag håller den här tråden i åtanke ....

Tack allihopa

din

Rainer

iPhone ansluter och kopplar snabbt bort Windows 10

Rep: 1

Jag vet att den här tråden blir gammal, men på min sista macbook var det sista jag visste att ledningen var trådbunden, har nu samma fråga för min MacBook Pro (15-tums, 2018)

Kommentarer:

Din kamera är ansluten direkt till T2-chipet för att till och med isolera den mer! Den använder fortfarande en intern USB-anslutning till en oberoende USB-kanal på T2-chipet.

20/07/2020 förbi Och

Rep: 1

Hej :) vad sägs om nuvarande MacBooks? Har något förändrats sedan dess? Tidningen från John Hopkins University är ungefär 13 år gammal ...

Rep: 1

http: //endthelie.com/2013/08/20/nsa-reco ...

http: //www.nsa.gov/ia/_files/factsheets / ...

Det finns ett företag som försörjer sig på att ta bort kameror från Apple-bärbara datorer för statliga köpare.

Kommentarer:

Det verkar som om de har gått upp i magen eller köpt ut av Big Brother.

07/18/2016 förbi mayer

Heiko Haller