Jump to content

Я тебя вижу

iSeeYou — это ошибка безопасности, затрагивающая камеры iSight на некоторых ноутбуках Apple. [1]

Открытие

[ редактировать ]

Решение исследователей изучить световые индикаторы веб-камер было вызвано широко известным случаем WebcamGate , в котором инструмент удаленного доступа, установленный на школьных ноутбуках, фотографировал несогласных учеников. [2] [3] Исследование показало, что индикатор веб-камеры можно выключить, когда сама камера включена, минуя состояние ожидания сигнала. Это было выполнено путем изменения регистра RESET в прошивке устройства на значение 0x00c8. [4]

О проблеме безопасности стало известно на международном уровне. [5] [6] [7] [8] [9] [10]

Эта уязвимость была использована при вымогательстве мисс Teen USA Кэссиди Вулф , когда она получила электронные письма, содержащие ее обнаженные фотографии, сделанные без ее ведома, от неизвестного мужчины. Вольф утверждала, что она никогда не знала, что ее записывают, и что свет ее веб-камеры никогда не включался. [11] ФБР арестовало Джареда Абрахамса в связи с этим преступлением, а также секс-вымогательством над другими жертвами женского пола. Абрахамс признал, что он заразил компьютеры жертв вредоносным ПО и мог записывать, как жертвы раздеваются, при этом свет веб-камеры не предупредил их. [12]

Журналисты заметили, что Apple продавала свои ноутбуки как имеющие «аппаратную блокировку», которая должна была предотвратить такую ​​атаку. [6] [13] [14] и призвал Apple внедрить аппаратные переключатели или другие надежные средства защиты конфиденциальности. [14]

смягчение последствий

[ редактировать ]

Затронутые ноутбуки Apple могут работать под управлением различных операционных систем , включая macOS , Microsoft Windows и Linux . Меры по смягчению последствий iSeeYou могут различаться в зависимости от операционной системы. Исследователи выпустили расширение ядра macOS, iSightDefender, чтобы уменьшить поверхность атаки под macOS. [1]

  1. ^ Jump up to: а б Чековей, Стивен; Брокер, Мэтью (11 декабря 2013 г.). «iSeeYou: отключение светодиодного индикатора веб-камеры MacBook» . Jscholarship.library.jhu.edu . Проверено 5 мая 2017 г.
  2. ^ Млот, Стефани (20 декабря 2013 г.). «Веб-камера вашего MacBook наблюдает за вами? | Новости и мнения» . PCMag.com . Проверено 5 мая 2017 г.
  3. ^ Дики, Меган Роуз (18 декабря 2013 г.). «Да, кто-то может шпионить за вами, используя веб-камеру вашего MacBook» . Бизнес-инсайдер . Проверено 5 мая 2017 г.
  4. ^ Брокер, Мэттью; Чековей, Стивен (20 августа 2014 г.). «iıSeeYou: отключение светодиодного индикатора веб-камеры MacBook» (PDF) . Усеникс : 17.
  5. ^ Солтани, Ашкан (18 декабря 2013 г.). «Исследования показывают, как веб-камеры MacBook могут шпионить за пользователями без предупреждения» . Вашингтон Пост . Проверено 5 мая 2017 г.
  6. ^ Jump up to: а б «Веб-камеры Macbook МОГУТ шпионить за вами, а вы просто НЕ МОЖЕТЕ СКАЗАТЬ» . Thereregister.co.uk . Проверено 5 мая 2017 г.
  7. ^ «Apple: уязвимость безопасности позволяет получить доступ к камере iSight — COMPUTER BILD» . Computerbild.de . 19 декабря 2013 г. Проверено 5 мая 2017 г.
  8. ^ Хилтон, Ник (19 декабря 2013 г.). «Исследователи взломали веб-камеру, отключив сигнальные лампы» . Нью-Йорк Таймс . Проверено 5 мая 2017 г.
  9. ^ Шаффхаузер, Дайан (8 января 2014 г.). «Веб-камеры MacBook уязвимы для хакерских атак» . Журнал . Проверено 5 мая 2017 г.
  10. ^ Чарльз Артур. «Загрузка: мобильные масштабы, работа Титана, шпионаж через веб-камеру, проблемы с биткойнами и многое другое | Технологии» . Хранитель . Проверено 5 мая 2017 г.
  11. ^ «Кэссиди Вульф, Мисс США-подростки, утверждает, что ее вымогал интернет-хакер, говорится в отчете» . www.cbsnews.com . 14 августа 2013 года . Проверено 28 августа 2022 г.
  12. ^ «Студент Темекула арестован по делу о секс-вымогательстве с участием нескольких жертв» . ФБР . Проверено 28 августа 2022 г.
  13. ^ Коул, Шейн (18 декабря 2013 г.). «Исследователи нашли способ активировать камеры iSight, не предупреждая пользователей» . AppleInsider . Проверено 5 мая 2017 г.
  14. ^ Jump up to: а б Пекхэм, Мэтт (20 декабря 2013 г.). «Веб-камера Мисс США-подростка взломана | TIME.com» . Время . Проверено 5 мая 2017 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 3d0fef82a3bb305ee5a894d81298bcfb__1707151500
URL1:https://arc.ask3.ru/arc/aa/3d/fb/3d0fef82a3bb305ee5a894d81298bcfb.html
Заголовок, (Title) документа по адресу, URL1:
iSeeYou - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)