據外媒報道,近日Johns Hopkins大學的安全研究人員發現了針對Macbook和iMac係列型號的新攻擊手段,通過輸入定製的固件能夠在無需打開相機隨附的LED燈光的情況下激活iSight攝像頭進行拍攝。援引華盛頓郵報標題為(wei) “iSeeYou: Disabling the MacBook Webcam Indicator LED”的文章報道安全研究者Matthew Brocker和Stephen Checkoway能夠針對iSight攝像頭的主控芯片偽(wei) 裝固件,進而控製在攝像頭啟用的情況下LED燈光不開啟。
蘋果所設計的iSight攝像頭係統,采用了名為(wei) “hardware interlock”(硬件互鎖)的技術讓攝像頭傳(chuan) 感器和內(nei) 置LED進行捆綁,而且LED直接鏈接到傳(chuan) 感器上所以兩(liang) 者在開啟和關(guan) 閉都屬於(yu) 同一個(ge) 狀態。不過兩(liang) 位安全研究者重新對iSight攝像頭的固件進行了重新編寫(xie) ,使之在經過USB端口等進行通訊的時候繞過“硬件互鎖”,能夠在LED燈光不開啟的情況下激活攝像頭進行拍攝。
轉載請注明出處。