Spør iFixit: Må jeg dekke til webkameraet mitt, eller er det bare paranoid?

Spør iFixit: Må jeg dekke til webkameraet mitt, eller er det bare paranoid?' alt= Tekniske nyheter ' alt=

Artikkel av: Kevin Purdy @kpifixit



kan du oppgradere ram på overflate pro 4

Kopier URL for artikkelen

Dele

På og av i to uker, ansporet av quirky historier om sprukne MacBook-skjermer , Jeg prøvde å svare på et enkelt spørsmål: Bør alle dekke webkameraet sitt når det ikke er i bruk, slik at du ikke kan bli spionert på det?

Her er det korte svaret: Når det er mulig, bør du dekke eller koble fra webkameraet ditt når det ikke er i bruk. Hvorfor? Jo lenger TLDR versjon:



  • Sikkerhetsfagfolk bruker nettkameraomslag.
  • Webkamerahacks har skjedd mange ganger før, med kameraer som visstnok ikke kunne aktiveres uten at indikatorlampen viser.
  • Løsningen kan være så enkel som et lite stykke tape.
  • Hvis noen oppdaget et webkamera-sårbarhet for MacBooks eller andre enheter, kan du ikke høre om det på lenge, mens dårlige skuespillere selger og bruker det, og Apple fungerer i sitt eget tempo for å lappe den . en
  • Selv om du synes utsikten fra den bærbare datamaskinen eller skjermen er kjedelig og godartet, kan tilgang til webkamera brukes til å heve tilgangen til en hacker eller tilrettelegge for andre typer angrep gjennom sosialteknikk.
  • Selv om indikatorlampen lyser når du får tilgang til webkameraet ditt, vil du kanskje ikke merke det, hvis det bare periodisk tennes i noen sekunder av gangen.

I tillegg til disse rasjonelle argumentene, tenk på det på denne måten: Når du fysisk dekker webkameraet ditt, vil du aldri lure på om videoen din vil slå på med en gang når du går inn i et Zoom-anrop, usikker på håret ditt eller hva som ligger bak deg.



Hvorfor snakker vi om nettkameraomslag akkurat nå?

Vi ble trukket inn i dette tungtveiende emnet når bilder av MacBook-skjermer sprukket av billige omslag startet møter opp . Skjermene sprakk fordi folk hadde dekket av webkamera på MacBook-skjermene. Når lukket med nok kraft, blir skjermene skadet. Apple uttaler Dette er fordi “klaring mellom skjerm og tastatur er utformet til meget stramme toleranser” (som er irriterende sant ). Apple sier også at du, som et alternativ til et kameradeksel, kan stole på indikatorlampen og sikkerhetsinnstillingene for app-for-app-kameraet.

Vi har mottatt forespørsler fra et par mediefolk om å ta fra hverandre en MacBook-skjerm, spore kretsene inni og bevise eller motbevise Apples offisielle ikke-behov-en-holdning til nettkameraomslag. Vi kommer ikke til å gjøre det. For det første flyter ikke kretsnivåskjemaer for de nyeste MacBooks rundt, vi sjekket med et par reparasjonsteknikere, og de har heller ikke dem. For det andre er det utfordrende å jage signaler rundt sporene på et flernivåbrett, og det er ikke sannsynlig at det gir noen store 'A-ha!' avsløringer. For det tredje kan webkameraets sikkerhet være basert på den dype integrasjonen med T2-brikken det er et annet lag som vi ikke har inngang inn i.

' alt=

App-for-app-kameratilgang i macOS ’innstillinger for sikkerhet og personvern.



Vi tror du kan gi Apples alltid opplyste indikator løfter samme verdi som enhver maskinvareprodusent hevder: det er uknuselig til noen bryter den .

Hvordan folk kan komme til webkameraet ditt

' alt=

Kazuho Okui / Flickr

Ideen om at noen kan se gjennom eller registrere webkameraet ditt uten at du vet om det, er ikke en internettmyte. Ekstern tilgang trojanere (RAT) har sirkulert online i minst to tiår. Fellesskap av hackere bruk dem til å spionere på og utpresse kvinner til tidligere Miss Teen USA var en gang et offer . Blant Edward Snowdens avsløringer og lekkasjer var kunnskapen om at etterretningsbyråer hadde utviklet metoder for å overvåke datamaskinettkameraer uten varsel til brukeren. Denne overvåkingsfunksjonen er bekreftet i etterforskningsdokumenter mot terrorisme .

Apples webkameraer, tidligere merket 'iSight', ble en gang kompromittert på akkurat denne verste måten. Mens Apple hevdet at iSight-kameraer ikke kunne slå seg på uten indikatorlampen, ble kontrollene på maskinvarenivå for kameraet styrt av fastvare på systemnivå, som kunne skrives om med skadelig programvare. Du kan lese mer om “ISeeYou” ved Johns Hopkins University .

Det er verdt å merke seg at Apples sårbarheter, toppen av RAT-baserte invasjoner, og Snowdens påstander helt frem til 2013. Det er også verdt å merke seg at hack med fjerntilgang fremdeles er rundt, at overvåkingsbyråer fortsatt bruker lite kjent programvareutnyttelse, og at kameraet firmware er mange kodelinjer, skrevet av feilbare mennesker.

Til slutt, en mindre åpenbar måte at noen kan få tilgang til webkameraet ditt uten at du vet om det, er hvis du deaktiverer indikatorlampen selv, med vilje eller ved et uhell. USB-webkameraer, som Logitechs populære linje, inneholder noen ganger alternativer for å slå av indikatorlamper . Et av de oppgitte formålene er at eieren da kan bruke kameraet til langvarig video eller overvåking. Det er fornuftig, men det legger også til et nytt lag med programvare som kan rote med webkameraet ditt hvis feil person får tilgang.

' alt=MacBook Pro 15 'Retina (Mid 2015) Batteri / Nytt / Fix Kit

Bytt ut et 8760 mAh batteri som er kompatibelt med en MacBook Pro 15 'Retina (midten av 2015). 99,5 wattimer (Wh), 11,36 volt (V.)

$ 109,99På salg

$ 109,99

iphone 5s rød skjerm av død

Handle nå

Hvorfor er det ikke paranoid å dekke til et kamera som hele tiden peker på deg

Jeg samlet alle disse motstridende funnene og ideene og brakte dem til et intervju med Jean-Phillipe Taggart, senior sikkerhetsforsker ved internett-sikkerhetsfirma Malwarebytes . Jeg begynte med å bare slippe til terapeutens sofa og fortelle ham alt som plager meg.

Er ikke et webkameraomslag eller -bånd et slags sikkerhetsteater, for hvis noen har den slags tilgang til systemet mitt, har jeg mye større problemer? Er webkamera dekker en annen falsk følelse av kontroll som blir presset på arbeidere av leverandører av selskaper? Eller burde vi bare stole på Apple og andre selskaper når de sier, hvis kameraet er på, lyser det, fordi det å bli funnet ut å lyve om det ville ødelegge deres rykte?

hvordan du slår av iPod nano 5. generasjon

Etter å ha lyttet til en person han nettopp hadde møtt på en videosamtale, slapp han av selvtilliten i 3 minutter, svarte Taggart. 'Jeg bruker et webkameraomslag,' sa han, 'eller noen ganger tape.'

' alt=

Taggart jobbet tidligere innen IT og sikkerhet for andre selskaper. Han har sett hvordan systemene kan eies helt uten at brukeren vet det. En gang deaktiverte han et mistenkelig program på et system som ble brakt til tjeneste, bare for at en meldingsapp skulle dukke opp med et spørsmål fra en interloper: 'Hvorfor gjør du dette?' En annen gang kjørte han nesten alle sikkerhetsverktøy han kjente til på et system, uten å finne noe. Han oppdaget til slutt en falsk videodriver (ATI, på en bærbar PC med innebygd NVIDIA-grafikk) som ga høyt nivå tilgang til systemet.

Taggart, med andre ord, tror ikke at folk alltid vil merke når noe er galt.

Med et omslag, eller tape, “Jeg trenger ikke å bekymre meg, jeg deaktiverer det bare. Nå opererer jeg ikke under en falsk følelse av sikkerhet, ”sa han. 'Det garanterer meg at, uansett hva, noen ikke kommer til å filme meg og kjæresten min og legger meg ned og ser på Netflix.'

Enda bedre enn Mac-breaking cover eller tape, sier Taggart, er innebygde verktøy for å begrense tilgangen til opptak. De fleste moderne ThinkPads og HP EliteBooks har webkamera skodder innebygd i skjermrammen. Noen bærbare datamaskiner har fysiske brytere som kutter strømmen til webkameraer, mikrofoner eller trådløse signaler.

Mark Zuckerberg en gang dekket webkameraet sitt og hodetelefonkontakt med tape . Tidligere FBI-direktør James Comey er en båndfan . Taggart bemerket at minst en bemerkelsesverdig penetrasjonstester han vet bruker tape på webkameraet deres. 'Jeg vil tåle å bli kalt en tinfoliehatt for å ha tape på den bærbare datamaskinen min, for sikkerheten ved å vite at det fungerer,' sa han.

' alt=Manta Driver Kit

Vårt mest omfattende bitsett vi noensinne har laget, laget for maksimal nytte.

$ 64,99På salg

$ 64,99

Handle nå

min crosley platespiller vil ikke slå på

Jeg er solgt. Hva slags tape eller omslag, skjønt?

Dette er et godt spørsmål. Hvis du ikke har et fysisk nettkameraomslag eller avstengningsbryter innebygd i den bærbare datamaskinen, har du noen få alternativer. Jeg spurte vårt tekniske skriveteam om innspill.

Høyere kvalitet Elektrisk tape eller maskeringstape er gode steder å starte. Elektriske båndets oppside er at den kan sitte fast, sette seg fast og fjernes mange ganger over en lang periode. Spør meg, en person som har jobbet med mange gamle ledninger i husets vegger. Ulempen med elektrisk tape er at når det blir varmt, blir limet ganske gummiaktig. Dette vil være mer av et problem med noen bærbare datamaskiner (og klima) enn andre, men generelt sett er ikke webkamera-monteringen nær toppen av en skjerm et sted som blir for varmt.

Hvis du har et godt maskebånd hjemme, kan du unngå å klebe deg på linsedekselet ved å hullere litt papir for å skyve over kameraet. Du kan til og med brette en av tapekantene over for en praktisk avskallingstapp. 'Sannsynligvis blir for forseggjort,' skrev en teknologforfatter og glemte hvor de jobbet et øyeblikk.

' alt=

Washi tape er et annet go-to-webkameraomslag. Det er tynt, men vanskelig å bryte, det er ikke for dyrt, og best av alt, du kan sannsynligvis finne det perfekte washi-båndet for å matche fargeskjemaet ditt, personligheten eller følelsene dine om nettmøter. Parts Testing Assistant Lead Megan Costello bruker washi tape på sin (riktignok eldre) MacBook uten problemer. Avbildet nedenfor er båndrullen som fortsatt er igjen etter syv år med cover-ups, og utsikten fra Megans MacBook når båndet er på plass.

Hvis du ønsket å kjøpe eller bruke et påmontert webkameraomslag til den bærbare datamaskinen, må du sjekke kravene fra Apple eller andre produsenter. Apple ønsker omslag på 0,1 mm eller mindre mange populære modeller vi så på Amazon annonserte å være tynnere enn 0,1 tommer , som ikke er det samme i det hele tatt.

Hvis du bruker et USB-webkamera på en stasjonær datamaskin, er løsningen din sannsynligvis rett foran deg: trekk ut nettkameraet når det ikke er i bruk. Hvis pluggen er vanskelig å nå, bør du vurdere å legge til en USB-forlengerkabel. Det er verdt det.


en Takk til William Entriken for å påpeke denne logiske fallgruven med sårbarheter.

Relaterte historier ' alt=jeg fikser det

iFixit utvalgt av Tekzilla

' alt=Nettstedsnyheter

iFixit-bloggen har flyttet

' alt=jeg fikser det

iFixit i LA Times

(funksjon () {hvis (/ MSIE d | Trident. * rv: /. test (navigator.userAgent)) {document.write ('