Я тебя вижу
iSeeYou — это ошибка безопасности, затрагивающая камеры iSight на некоторых ноутбуках Apple. [1]
Открытие
[ редактировать ]Решение исследователей изучить световые индикаторы веб-камер было вызвано широко известным случаем WebcamGate , в котором инструмент удаленного доступа, установленный на школьных ноутбуках, фотографировал несогласных учеников. [2] [3] Исследование показало, что индикатор веб-камеры можно выключить, когда сама камера включена, минуя состояние ожидания сигнала. Это было выполнено путем изменения регистра RESET в прошивке устройства на значение 0x00c8. [4]
Влияние
[ редактировать ]О проблеме безопасности стало известно на международном уровне. [5] [6] [7] [8] [9] [10]
Эта уязвимость была использована при вымогательстве мисс Teen USA Кэссиди Вулф , когда она получила электронные письма, содержащие ее обнаженные фотографии, сделанные без ее ведома, от неизвестного мужчины. Вольф утверждала, что она никогда не знала, что ее записывают, и что свет ее веб-камеры никогда не включался. [11] ФБР арестовало Джареда Абрахамса в связи с этим преступлением, а также секс-вымогательством над другими жертвами женского пола. Абрахамс признал, что он заразил компьютеры жертв вредоносным ПО и мог записывать, как жертвы раздеваются, при этом свет веб-камеры не предупредил их. [12]
Журналисты заметили, что Apple продавала свои ноутбуки как имеющие «аппаратную блокировку», которая должна была предотвратить такую атаку. [6] [13] [14] и призвал Apple внедрить аппаратные переключатели или другие надежные средства защиты конфиденциальности. [14]
смягчение последствий
[ редактировать ]Затронутые ноутбуки Apple могут работать под управлением различных операционных систем , включая macOS , Microsoft Windows и Linux . Меры по смягчению последствий iSeeYou могут различаться в зависимости от операционной системы. Исследователи выпустили расширение ядра macOS, iSightDefender, чтобы уменьшить поверхность атаки под macOS. [1]
Ссылки
[ редактировать ]- ^ Jump up to: а б Чековей, Стивен; Брокер, Мэтью (11 декабря 2013 г.). «iSeeYou: отключение светодиодного индикатора веб-камеры MacBook» . Jscholarship.library.jhu.edu . Проверено 5 мая 2017 г.
- ^ Млот, Стефани (20 декабря 2013 г.). «Веб-камера вашего MacBook наблюдает за вами? | Новости и мнения» . PCMag.com . Проверено 5 мая 2017 г.
- ^ Дики, Меган Роуз (18 декабря 2013 г.). «Да, кто-то может шпионить за вами, используя веб-камеру вашего MacBook» . Бизнес-инсайдер . Проверено 5 мая 2017 г.
- ^ Брокер, Мэттью; Чековей, Стивен (20 августа 2014 г.). «iıSeeYou: отключение светодиодного индикатора веб-камеры MacBook» (PDF) . Усеникс : 17.
- ^ Солтани, Ашкан (18 декабря 2013 г.). «Исследования показывают, как веб-камеры MacBook могут шпионить за пользователями без предупреждения» . Вашингтон Пост . Проверено 5 мая 2017 г.
- ^ Jump up to: а б «Веб-камеры Macbook МОГУТ шпионить за вами, а вы просто НЕ МОЖЕТЕ СКАЗАТЬ» . Thereregister.co.uk . Проверено 5 мая 2017 г.
- ^ «Apple: уязвимость безопасности позволяет получить доступ к камере iSight — COMPUTER BILD» . Computerbild.de . 19 декабря 2013 г. Проверено 5 мая 2017 г.
- ^ Хилтон, Ник (19 декабря 2013 г.). «Исследователи взломали веб-камеру, отключив сигнальные лампы» . Нью-Йорк Таймс . Проверено 5 мая 2017 г.
- ^ Шаффхаузер, Дайан (8 января 2014 г.). «Веб-камеры MacBook уязвимы для хакерских атак» . Журнал . Проверено 5 мая 2017 г.
- ^ Чарльз Артур. «Загрузка: мобильные масштабы, работа Титана, шпионаж через веб-камеру, проблемы с биткойнами и многое другое | Технологии» . Хранитель . Проверено 5 мая 2017 г.
- ^ «Кэссиди Вульф, Мисс США-подростки, утверждает, что ее вымогал интернет-хакер, говорится в отчете» . www.cbsnews.com . 14 августа 2013 года . Проверено 28 августа 2022 г.
- ^ «Студент Темекула арестован по делу о секс-вымогательстве с участием нескольких жертв» . ФБР . Проверено 28 августа 2022 г.
- ^ Коул, Шейн (18 декабря 2013 г.). «Исследователи нашли способ активировать камеры iSight, не предупреждая пользователей» . AppleInsider . Проверено 5 мая 2017 г.
- ^ Jump up to: а б Пекхэм, Мэтт (20 декабря 2013 г.). «Веб-камера Мисс США-подростка взломана | TIME.com» . Время . Проверено 5 мая 2017 г.