Question:
Les webcams peuvent-elles être allumées sans le voyant lumineux?
user4610
2011-09-01 21:33:07 UTC
view on stackexchange narkive permalink

J'ai fait une série de tests de pénétration dans mon réseau et l'une des choses que j'ai essayées était d'enregistrer la webcam et le microphone.

L'enregistrement du microphone d'un utilisateur final semble être une chose furtive , mais qu'en est-il de la webcam? Dans mes tests, l'indicateur est allumé et je ne peux pas trouver un moyen de le faire sans allumer la lumière.

Jusqu'à présent, je suppose que si quelqu'un est entré par effraction dans mon ordinateur et a allumé la webcam, je le sais.

Mais, si c'est possible, lesquels des matériels disponibles sur le marché sont vulnérables à ce type d'attaque?

Je ne sais pas, mais je suppose que c'est spécifique au matériel.Plusieurs amis ont mis du ruban adhésif sur les caméras de leurs ordinateurs portables.Au moins un gars que je connais a commencé à faire ça vers 2002. :-)
Neuf réponses:
rook
2011-09-01 23:33:27 UTC
view on stackexchange narkive permalink

Très certainement, mais pour ce faire, vous devrez probablement patcher le micrologiciel de l'appareil photo, puis le flasher. Des attaques similaires ont été utilisées pour désactiver le «son de l'obturateur» sur les caméras.

Les conducteurs ont-ils quelque chose en rapport?
@Keyne douteux, son firmware probablement. en ce que l'appareil a un ensemble de réactions à une commande entrante telle que "démarrer l'enregistrement".
La réponse est absolument fausse! Vous oubliez le fait qu'il ne prend pas de firmware, mais seulement un simple changement de configuration du système (car les logiciels malveillants pourraient changer). Consultez http://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/m-p/277305#M52816 pour l'un des nombreux exemples. Les WEBCAMS LOGITECH à titre d'exemple NE nécessitent PAS de modifications du firmware pour désactiver leur éclairage! Et notez que je ne parle pas encore d'anciens problèmes de sécurité d'Adobe Flash qui permettaient l'utilisation de l'appareil photo sans indiquer l'activation (lire: tout en laissant le voyant d'activité éteint). Micrologiciel uniquement? Tu souhaites!
@user6373 qui est une façon d'accomplir la même tâche, cela dépend de l'appareil. Mais, à la fin de la journée, les lumières de l'appareil sont contrôlées par le firmware.
Je n'essaye pas de troller cette réponse, mais je ne vois pas vraiment pourquoi ce n'est pas qu'une hyperbole.Si le circuit d'alimentation de la caméra comprend une LED, comment peut-on alimenter la caméra sans alimenter la LED?Je sais qu'il y a un lien dans le commentaire ci-dessus, mais c'est pour un périphérique, pas une caméra intégrée pour ordinateur portable.Quelqu'un a-t-il réellement regardé pour voir s'ils étaient sur des circuits séparés contrôlés indépendamment par le micrologiciel?Les fabricants ont ajouté des lumières pour résoudre le problème de la RAT, je serais donc surpris qu'ils ne résolvent pas cela simplement en tirant la LED en parallèle du circuit d'alimentation.
@AN6U5 Certains développeurs trouvent une réelle valeur à relier les points.
@rook la plupart des caméras (y compris la plupart sinon toutes les caméras Logitech) ont la lumière contrôlée par firmware, oui.Cependant, ce micrologiciel dispose d'une INTERFACE LOGICIELLE qui offre un contrôle basé sur l'application sur le voyant lumineux de la caméra.Nous utilisons en fait cela au travail pour désactiver les LED sur nos caméras C920, il suffit de prendre une commande de `uvcdynctl` pour régler la caméra sur" LED Off "avant d'activer la caméra, et la LED ne s'allume jamais.Je soupçonne que de nombreuses autres caméras ont des interfaces similaires avec ce potentiel d'abus;cependant, il existe également des utilisations légitimes.
psalomonsen
2011-09-05 22:47:13 UTC
view on stackexchange narkive permalink

Je ne suis pas sûr des webcams intégrées, mais je pense que c'est très probablement possible.

J'ai trouvé des informations sur les webcams Logitech, où vous pouvez éteindre la LED dans les clés de registre.

Pour les versions 11.5.0.1169 à 11.9.0.1263 de QuickCam, LVUVC_LEDControl se trouve dans la clé de registre suivante:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Class {6BDD1FC6-810F -11D0-BEC7-08002BE2092F} \ 0000 \ Settings

Remarque - Si plus d'une caméra est installée, vous aurez un "dossier" pour chaque appareil (par exemple, 0000, 0001, 0002, etc. .).

Il a une valeur de données par défaut de REG_DWORD = 0x00000005 (5).

Sur la base de vos commentaires, je suppose que les informations suivantes sont vraies:

0x00000000 (0) = LED éteinte 0x00000008 (8) = LED allumée

Veuillez noter que seules certaines caméras prennent en charge cette fonctionnalité, donc le simple ajout de cette clé ne sera pas faire apparaître les boutons de commande LED dans les paramètres avancés de QuickCam®.

n de: http://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/mp/277305#M52816

Par conséquent, Je ne vois pas pourquoi cela ne devrait pas être possible pour les webcams intégrées, car elles nécessitent également des pilotes (le mien est par exemple à l'envers après une nouvelle installation)

@Keyne Computerworld vient de publier un article sur une faille dans le flash qui pourrait permettre l'espionnage par webcam. http://www.computerworld.com/s/article/9221052/Adobe_to_fix_Flash_flaw_that_allows_webcam_spying?source=CTWNLE_nlt_security_2011-10-21&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+computerworld%2Fs%2Ffeed%2Ftopic%2F17+%28Computerworld+Security+News% 29
spinron
2011-09-05 22:24:13 UTC
view on stackexchange narkive permalink

Cela dépend vraiment du type de caméra et de la manière dont elle est construite. Sur les Apple MacBook Pro (du moins les récents), la lumière de la caméra est directement connectée via l'alimentation au module de caméra, de sorte que la lumière ne peut pas être contournée même via un piratage du micrologiciel. Les caméras Logitech plus anciennes (vraiment anciennes) avaient un design similaire.

Mais pour être prudent, je suis l'un de ces gars avec un ruban noir sur la caméra.

Des preuves de démontage pour étayer cette affirmation?
Il y a quelques années, certains chercheurs ont découvert un moyen d'allumer la webcam sur un Mac sans que la lumière ne soit allumée: https://jscholarship.library.jhu.edu/handle/1774.2/36569
Andrew Russell
2011-09-02 14:13:35 UTC
view on stackexchange narkive permalink

Il semble que la conception de mon ordinateur portable ASUS soit bonne à cet égard.

Il utilise un obturateur vidéo matériel, qui ne peut pas être activé électroniquement.

C'est un excellente solution au problème de confidentialité (à l'exception de l'enregistrement sonore comme vous l'avez dit).

C'est ce que j'ai sur toutes mes webcams - c'est un prérequis dans ma décision d'achat :-)
Un morceau de ruban isolant fonctionne également et a l'air élégant.
r00fus
2011-09-13 03:02:29 UTC
view on stackexchange narkive permalink

Une autre chose que je n'ai pas vue mentionnée a été popularisée lors du scandale d'espionnage de l'école du district de Lower Merion l'année dernière, c'est que le logiciel utilisé (L ANRev TheftTrack) ) a contourné les protections contre la lumière de l'appareil photo de l'Apple Macbook (la lumière de l'appareil photo est câblée à l'alimentation de l'appareil photo) en l'allumant simplement brièvement pour un instantané. Ainsi, la caméra n'est pas allumée tout le temps, mais seulement à des intervalles aléatoires pendant une fraction de seconde.

C'est une fonctionnalité commune sur le framework metasploit et elle est utilisée pour prendre des photos.
Metasploit allume ma caméra pendant une seconde.J'utilise une VM XP pour pirater avec la webcam activée.L'hôte est un système d'exploitation élémentaire freya
M'vy
2011-09-02 00:26:22 UTC
view on stackexchange narkive permalink

Oui, cela peut être fait. De nombreux programmes de contrôle de caméras Web vous permettent d'éteindre la lumière. Donc c'est certainement possible.

Afin de savoir si la caméra est active à un moment donné, je suppose que la meilleure chose à faire pour vous assurer qu'elle reste désactivée, est de l'éteindre dans le gestionnaire de périphériques. Bien sûr, vous devez faire confiance au système d'exploitation pour obéir à vos commandes. Mais c'est une question différente.

user30473
2016-08-10 23:19:41 UTC
view on stackexchange narkive permalink

Sous Linux, il est possible de contrôler la LED sur un certain nombre de caméras USB en utilisant l'outil de ligne de commande uvcdynctrl libwebcam (disponible via la plupart des gestionnaires de paquets), par ex. pour éteindre la LED sur l'appareil video1:

  uvcdynctrl -d video1 -s 'LED1 Mode' 0  

Sous Windows, un certain nombre de caméras sont livrées avec contrôle logiciel qui permet de désactiver la LED dans un certain nombre de cas (par exemple certains modèles Logitech).

J'utilise `uvcdynctl` au travail pour notre flotte de systèmes, c'est assez pratique pour nous - mais oui, cela démontre que de nombreuses caméras permettent à la LED d'être contrôlée par logiciel, rendant ainsi le voyant d'état un indicateur inadéquat de compromis comme OP l'étaitdemander.
Pour référence, nos utilisateurs sont conscients que la caméra peut enregistrer (c'est indiqué dans nos accords signés avec eux, ainsi que dans une FAQ abrégée que nous avons également, juste pour s'assurer qu'ils sont au courant), mais la lumière serait incroyablement ennuyeuseet distrayant pour eux alors nous l'avons fermé.
Arc
2014-02-02 00:47:20 UTC
view on stackexchange narkive permalink

Au moins sur les anciens MacBook / MacBook Pro de 2007 et 2008, il existe un moyen de désactiver la LED comme l'ont démontré des chercheurs de l'Université Johns Hopkins et publié dans un article.

Ils ont également créé une extension de noyau pour Mac OS X pour empêcher une telle attaque, appelée iSightDefender, disponible en tant que code source sur GitHub.

Donc, en regardant ces Logitech et Sécurité des webcams iSight, vous pouvez dire en toute sécurité que votre vie privée n'est pas en sécurité avec une webcam qui vous vise. Vous pouvez également regarder ces autocollants de couverture de webcam pour ordinateur portable d'EFF.

C Smith
2016-03-08 05:51:08 UTC
view on stackexchange narkive permalink

J'ai utilisé un petit truc sympa qui passera inaperçu par les sans méfiance. J'utilise un très petit caoutchouc rond qui vient souvent sous les petits appareils comme le routeur VoIP Vonage. Il fournit un peu de soulèvement de la surface pour permettre une meilleure ventilation et réduire le glissement de l'appareil. Je l'utilise juste pour couvrir la LED et les gens penseront qu'il est venu avec l'ordinateur portable.

Alternativement, vous pouvez utiliser le très petit coussin de porte d'armoire de cuisine. Ils sont normalement utilisés pour réduire le claquement lorsque la porte de l'armoire est fermée. Certains sont en plastique ou en tissu synthétique avec un adhésif sur un côté. Procurez-vous un paquet de 100 pour un dollar ou deux au matériel. Quelle que soit leur couleur, utilisez simplement un marqueur permanent noir et cela a fait l'affaire. Mon ordinateur portable est noir.



Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...