Ist die iSight-Anzeige-LED fest verdrahtet oder kann sie umgangen werden?

Macbook Pro

Apples Laptopserie für Profi- und Power-User. Bisher umfasst die MacBook Pro-Reihe 13-, 15-, 16- und 17-Zoll-Varianten, wobei die wichtigsten Revisionen durch Unibody-, Retina-Display- und Touch Bar-Designs definiert sind.



Rep: 145



Gepostet: 09/08/2013



Hallo,



Wenn die integrierte iSight-Kamera eines Macbooks aktiviert ist, wird dies durch ein grünes Licht direkt daneben angezeigt.

Meine Frage ist: Kann jemand bestätigen, dass diese Anzeigelampe fest verdrahtet ist, z. mit dem Netzteil der Kamera, so dass es ist durch Hardware unmöglich die Kamera ohne Licht benutzen? (Ich hoffe doch.)

Oder kann die Anzeige-LED per Software ausgeschaltet werden? (Natürlich ist dies nicht beabsichtigt und würde höchstwahrscheinlich nicht dokumentiert, aber es könnte technisch immer noch möglich sein. Und wenn dies der Fall ist, haben NSA und Co. wahrscheinlich Möglichkeiten, darauf zuzugreifen, und ich möchte sie nicht mein Zuhause).



Mit anderen Worten: (Wie viel) kann ich der grünen Kamera-Anzeige-LED vertrauen?

Update (20.12.2013)

Auf geht's.

Die Antwort ist: Ja, die iSight-Anzeige kann umgangen werden, nein, sie ist nicht fest verdrahtet.

http: //www.washingtonpost.com/blogs/the -...

Nun, insb. @mayer Sag mir, wer paranoid ist und wer gerade naiv war.

Update (27.09.2013)

Also werde ich versuchen, dies zusammenzufassen.

ZU) Was die ursprüngliche Frage betrifft: Obwohl es mehrere Hinweise in beide Richtungen gibt, scheint es keinerlei Anhaltspunkte dafür zu geben, ob die grüne Anzeige-LED der iSight-Kamera tatsächlich fest mit der Kamera verbunden ist oder nicht. Und obwohl wir bis auf weitere Beweise davon ausgehen müssen, dass dies der Fall ist theoretisch möglich Die iSight-Kamera zu verwenden, ohne die Anzeigelampe zu aktivieren, scheint sehr schwer zu erreichen zu sein und hat möglicherweise noch nie gemacht noch (Danke, fanxAlot, dass du mit mir auf der ursprünglichen Frage bestanden hast).

B) Auch wenn die LED fest verdrahtet war, gibt es Kein Grund, sich sicher zu fühlen nicht ausspioniert zu werden, denn wie Dan betonte, blinkt das Licht nur kurz, wenn einzelne Bilder aufgenommen werden, was schwer zu bemerken ist.

C) Wenn man sich Sorgen um die Privatsphäre macht und Zeit investieren möchte, um einen Mac sicherer zu machen, andere Themen sind wahrscheinlich wichtiger zu sehen, angesichts dessen

  1. In jedem MacBook befindet sich noch mindestens ein Mikrofon (ohne Verwendungsanzeige) und
  2. Das Ausspionieren des Bildschirminhalts und der Festplatte ist einfacher und in vielen Fällen aufschlussreicher als die Kamera.
  3. Dies wird jetzt noch relevanter, da OSX Mavericks einen Modus einführt, in dem der Computer auch während der Ruhezeit im Leben und online ist.
  4. In Bezug auf Agenturen (inländische oder ausländische) mit Zugang zu Infrastrukturanbietern sind Telefone ohnehin interessantere Ziele, da sie normalerweise immer eingeschaltet, immer in unserer Nähe, offiziell fernsteuerbar und schwerer zu überwachen sind.

Vielen Dank für die bisherige Diskussion, und wenn jemand harte Beweise findet, um die ursprüngliche Frage zu lösen, posten Sie sie bitte immer noch hier!

Prost - Heiko

Bemerkungen:

Um meine Frage klarer zu machen (da sie in den ersten Antworten nicht angesprochen wurde):

Das ist nicht über Hacker bekommen Beitritt an die Kamera (es ist eindeutig möglich).

Die Frage ist:

Wird das Grün Licht Notwendig Komm schon, wenn sie es tun?

Und ich würde dies nur dann als 'Ja' betrachten, wenn jemand Beweise dafür hat physisch Es ist unmöglich, die Kamera ohne Licht zu benutzen (und ohne meinen Laptop vorher physisch auseinander zu nehmen).

Also: Hat sich jemand die Kameratafel angesehen oder eine Aufzeichnung darüber gefunden?

10/09/2013 durch Heiko Haller

Dies ist ein freiwilliges DIY-Hilfeforum - Meiner Ansicht nach Sie haben es für einen kostenlosen persönlichen technischen Forschungsdienst gehalten.

10/09/2013 durch originalmachead

Überhaupt nicht. Ich bin absichtlich zu dieser geschätzten Gemeinschaft von Menschen gekommen, die Dinge tatsächlich auseinander nehmen, anstatt nur die theoretischen Möglichkeiten wie anderswo zu erraten.

11/09/2013 durch Heiko Haller

Ein Paranoiker ist eine Person, die von unbegründeten Sorgen besessen ist. In Ihrem Quellmaterial heißt es: Laut den Forschern betrifft die entdeckte Sicherheitslücke „Apple-interne iSight-Webcams, die in Apple-Produkten früherer Generationen zu finden sind, darunter der iMac G5 und frühe Intel-basierte iMacs, MacBooks und MacBook Pros bis ungefähr 2008.“ Während der in diesem Artikel beschriebene Angriff auf diese Geräte beschränkt ist, sind Forscher wie Charlie Miller schlagen vor, dass der Angriff auch auf neuere Systeme anwendbar sein könnte.

'Es gibt keinen Grund, warum Sie dies nicht tun können - es ist nur eine Menge Arbeit und Ressourcen, aber es hängt davon ab, wie gut [Apple] die Hardware gesichert hat', sagt Miller.

20.12.2013 durch originalmachead

In reinem Englisch Miller behauptet, es sei möglich, es sei denn, es ist nicht so und Apple spricht (mit Bedacht) nicht. Wenn Sie oder Miller beweisen können, dass es immer noch möglich ist, dann wärst du nicht paranoid.

20.12.2013 durch originalmachead

9 Antworten

Rep: 409k

Ersatz der MacBook Pro 17-Festplatte

Das Q ist, hast du Angst vor einem Bild oder einem Video?

Ein Bild dauert nur eine Sekunde, so dass Sie es wahrscheinlich nicht tun würden Das Licht sehen Ein längeres Video ist besser sichtbar, wenn es passiert, sodass Sie sehen können, dass die LED leuchtet.

Die andere Tatsache hier ist, dass ein iSight-Bild (Video oder Standbild) nur eine Seite des Problems ist, das Sie von einem aktiven Mikrofon in Ihrem System ausspionieren könnten! Führen Sie Aktivitäten durch, bei denen Sie schwer eingeschlafen sind, während Ihr System eingeschaltet ist? -}

Jetzt, wo ich dich erschreckt habe - Schauen wir uns einige Fakten an:

  • Sie hätten zunächst eine Schurkenanwendung herunterladen müssen, um mach dich selbst sichtbar auf das Risiko. Die Art und Weise, wie TCP / IP funktioniert, würde erfordern, dass Ihr System die Sitzung mit dem System anderer Personen öffnet (die Rogue-App müsste nach Hause telefonieren). Denken Sie daran, dass die andere Person keine Ahnung hat, wie Ihre IP-Adresse lautet. Wenn Sie schlau sind, haben Sie eine Software-Firewall (in OS-X integriert) und eine externe Hardware-Firewall (Ihr Router) aktiviert, damit sie Ihr System nicht extern angreifen können . Idealerweise sollten Sie auch Ihre ausgehenden Sitzungen überwachen, damit Sie wissen, was Ihr System wann tut. Die Verwendung einer guten Antiviren- und Überwachungssoftware macht diesen Risiken ein Ende.
  • Die Kontrolle Ihrer Benutzerkonten und Berechtigungen ist hier ein langer Weg. Verwenden Sie nur ein Benutzerkonto auf Ihrem System? Wenn Sie es sind, sollten Sie mindestens drei verwenden, die Sie jeden Tag verwenden, eine zum Installieren Ihrer Apps {admin} und eine, die Sie anderen erlauben, {guest} zu verwenden. Wenn Sie Internet-Banking betreiben oder etwas online kaufen, sollten Sie ein viertes Benutzerkonto nur dafür erstellen und es nur auf vertrauenswürdigen Websites mit Ihrer regulären Debit- / Kreditkarte für Bankkonten verwenden (Isolieren Sie Ihre Bankgeschäfte und Einkäufe mit diesem Konto). Verwenden Sie ein anderes Benutzerkonto (fünftes) mit einer Geschenk- / Prepaid-Karte (oder einer Kreditkarte, für die Sie ein Limit festgelegt haben), wenn Sie nicht sicher sind, ob das Geschäft / die Website vertrauenswürdig ist. Wenn Sie riskant surfen, sollten Sie immer noch ein anderes Benutzerkonto als Gastkonto einrichten, da dessen Berechtigungen festgelegt werden können, um Ihre Gefährdung zu verringern. Außerdem können Sie das Konto jederzeit sichern und neu erstellen, wenn es infiziert wird. Wenn Sie Ihr reguläres oder Administrator- oder Bankkonto verwendet haben, kann es schmerzhaft sein, alles neu erstellen zu müssen.
  • Als letztes richten Sie hier einen Speicherort für die Verwendung Ihres Systems ein, an dem niemand etwas sehen oder hören kann, was er nicht sollte, wenn Sie iSight oder einen anderen Video-Chat verwenden. Und vergessen Sie nicht, Ihr System herunterzufahren oder in den Ruhezustand zu versetzen (den Deckel des Laptops zu schließen)!

Bei Ihrer direkten Frage kann die iSight-Kamera-LED über eine Software ausgeschaltet werden. Die Antwort hängt davon ab, welche Version von OS-X Sie verwenden. In früheren Versionen war dies möglich, und Apple hat die APIs der iSight-Kamera geändert, sodass dies in späteren Versionen nicht möglich war. Die iSight-Kamera-LED wird von der Software gesteuert, aber die Art und Weise, wie das Betriebssystem (Lion & Mountain Lion) jetzt verwaltet wird, ist für jemanden sehr schwierig, die integrierte Sicherheit des Betriebssystems zu überschreiten, um Sie einem Risiko auszusetzen (Ersetzen der iSight-Treiber und / oder Apps).

Fazit: Mayers 'Hut wird schnell zu einem modischen Statement -} Ich mache mir keine Sorgen über das Risiko, dass es größere gibt und Möglichkeiten, Ihre Risiken auf Ihrem System zu minimieren, wenn Sie Zeit und Mühe damit verbringen.

Bemerkungen:

Danke Dan, für deine Antwort.

Wenn Sie also sagen, dass dies von der Betriebssystemversion abhängt, bedeutet dies, dass die Antwort auf meine Frage NEIN lautet. Sie ist nicht fest verdrahtet und JA, sie kann umgangen werden. Haben Sie Referenzen dazu? Wie schwierig es ist - sobald ein Angreifer Root-Zugriff auf einen Computer hat (was auf viele verschiedene Arten geschehen kann), sollte es nicht zu schwierig sein, einen Treiber durch eine 'gepatchte' Version zu ersetzen.

25.09.2013 durch Heiko Haller

Mit Lion und Mountain Lion können Sie die Kerndienste nicht ersetzen oder ändern, daher lautet die Antwort hier Nein Sie können das Betriebssystem nicht patchen, um Änderungen vorzunehmen. Hinweis: Deshalb hat Apple dies getan, sodass kein Schurkenprogramm installiert werden konnte . Lesen Sie meine Punkte mit Aufzählungszeichen erneut, da Sie die Antwort hier verpasst haben. Tape und (ein toter Stecker für das Mikrofon) sind deine Freunde hier, wenn du wirklich denkst, dass du ausspioniert wirst.

25.09.2013 durch Und

Hier ist ein gerade veröffentlichter Arstechica-Artikel darüber, was mit der gehackten Web-Cam von Miss Teen USA passiert ist (RAT'ed). Wie das FBI den Webcam-Spion von Miss Teen USA gefunden hat . Beachten Sie, dass das 'andere' Betriebssystem gehackt wurde und sie ihr System weder unter einem schützenderen Benutzerkonto (das von der Installation von Apps ausgeschlossen ist) noch eine gute Antiviren-App ausführte, um zu signalisieren, dass ihr System kompromittiert wurde! Lektion gelernt.

28.09.2013 durch Und

Es ist so hilfreich, danke

18.07.2016 durch Maya

xbox 360 3 rote ringe fixieren

Ob es umgangen werden kann oder nicht - die einfache Anwendung eines Klumpens Blu-Tac ist beruhigend.

21.11.2014 durch Glyn

Rep: 675,2k

Wenn die NSA Sie überwachen möchte, können Sie wirklich nichts tun. Natürlich könnte es hilfreich sein, ihnen bei der Überwachung eines Aluminiumhutes zu helfen. Hier ist eine schicke, damit du nicht so sehr wie eine paranoide Nuss aussiehst

Wiederholung: 13

Ich bin ein Apple-Techniker und habe mich auch über diese Frage gewundert! Natürlich kann die LED deaktiviert werden. Die Frage ist, ob eine Software-, Firmware- oder Hardwaremodifikation erforderlich ist.

Als Hardwaretechniker öffne ich Hunderte dieser Systeme. Ich kann sehen, dass es 5 Kontakte am Kameraanschluss auf der Hauptplatine gibt.

Nur durch fundierte Vermutungen und meine Grundkenntnisse in Elektronik würde ich sagen, dass 5 Drähte bedeuten, dass die LED höchstwahrscheinlich getrennt von der Kamera betrieben werden kann. Ich habe vor, mir einen Schaltplan anzusehen, um dies zu überprüfen.

Dies würde natürlich den physischen Zugriff auf ein Gerät erfordern, und Sie könnten auch einfach das Glas entfernen und die LED deaktivieren.

Mein nächster Schritt danach wird darin bestehen, dies auf Software- und Firmware-Ebene zu untersuchen

Bemerkungen:

Die Kamera verwendet eine interne USB-Verbindung (zwei Datenkabel). Das Mikrofon direkt neben der Kamera verwendet zwei Kabel. Sie haben tatsächlich zwei weitere Anschlüsse, den fünften Draht der Stromversorgung und die Abschirmung (es gibt zwei Stromleitungen).

Die USB-Logik der iSight-Kamera steuert die iSight-LED, keine direkte Verbindung zur LED von der Logikplatine. Der Mikrocontroller der iSight-Kamera steuert die LED.

13.07.2020 durch Und

Wiederholung: 7

Hmm, um anderer willen, die nach diesem Thema suchen, möchte ich nur sagen, dass Dan trotz seiner gegenteiligen Behauptungen die Antwort eindeutig nicht kennt.

Sein Hinweis auf einen Fehler vor 10.7 ist irreführend, da es sich nicht um die Verbindung zwischen grünem Licht und Kamera handelt, sondern um jemanden, der die Kamera aus der Ferne verwenden kann (mit eingeschaltetem grünem Licht).

Ich werde weiterhin nach einer Antwort suchen und nur dann wieder posten, wenn ich eine finde oder jemand anderes als Dan etwas postet, das tatsächlich die Fragen des OP anspricht.

Bemerkungen:

Nur damit hier klar ist, dass die LED leuchtet, wenn die Kamera aktiv ist, habe ich nichts anderes angegeben (wenn Sie sich die Mühe gemacht haben, die Dinge vollständig zu lesen) . Das Problem ist, wie lange die LED leuchtet, hängt davon ab, wie lange die Kamera aktiv ist. Wenn also ein Programm auf dem System ausgeführt wird, das ein Bild aufnimmt, leuchtet es einige Sekunden lang auf. Siehst du also wie ein Falke zu, blinzel jetzt nicht! Also hast du es gesehen, nicht wahr? Die meisten von uns sind einfach nicht so überfokussiert, um so aufmerksam auf LED-Kameras zu sein, um zu wissen, dass ein Bild aufgenommen wurde. Außerdem setzen Sie voraus, dass Sie nah genug am Display sind, um es überhaupt zu sehen. Daher ist eine FanxAlot-Überfokussierung hier auf der LED im Falle eines Schnappschusses von geringer Bedeutung. Ich bin mir zwar einig, dass ein langes, konstantes Video wahrscheinlich die LED leuchten lässt (wieder, wenn auf dem System ein Schurkenprogramm ausgeführt wird), aber auch ich wäre besorgt. Mit dem aktuellen OS-X ist es äußerst unwahrscheinlich, dass dies bei den von Apple vorgenommenen Änderungen der Fall ist.

26.09.2013 durch Und

Das hindert aber nicht daran, gute Programme zu verwenden (und auch zu missbrauchen). Hier haben Sie die Kontrolle über das System, um sicherzustellen, dass Sie die Anwendungen und den Standort des Systems kontrollieren. Wenn Sie Eltern sind, sollten Sie den Kindercomputer in einem gemeinsamen Familienzimmer haben, damit Ihr Kind nicht allein damit ist und Sie überwachen können, was Ihr Kind tut (dies wird als gute Erziehungskompetenz bezeichnet). Es bedeutet auch, dass Sie die Sperrung und Überwachung der Eltern in diesem System haben sollten, damit Sie die Chats und andere Aktionen über das, was Ihr Kind getan hat, zurückspulen können, damit Sie wissen, dass es in einem sicheren Herrenhaus handelt und andere Ihr Kind nicht schikanieren .

26.09.2013 durch Und

Wiederholung: 1

Dies ist gerade vor einem Moment mit meinem Laptop passiert und mein Laptop ist theoretisch undurchdringlich. Es ist durch das von Cisco installierte McAfee-Antivirenprogramm geschützt. Ich frage mich jetzt auch, ob das blinkende Licht überhaupt mit der eingeschalteten Kamera zusammenhängt, da ich keine Anwendung ausführe, die ich für die Verwendung der Kamera konfiguriert habe.

Ich bin ein IT-Sicherheitsexperte und habe das Gefühl, dass ich gerade gehackt wurde. In Wirklichkeit ist es wahrscheinlicher, dass das Licht gebrochen wurde. Es ist Zeit für Apple, dies zu untersuchen, da entweder die Hardware defekt ist, das Betriebssystem defekt ist oder ich zu faul bin, um die Alternative zu finden, die einfach darin besteht, dass ich nicht auf alle Anwendungen achte, die auf meinem System ausgeführt werden, und auf eine von ihnen tut etwas, was es nicht tun sollte.

Währenddessen hatte ich gerade meinen Laptop aus dem Schlafmodus geweckt und Chrome gab mir das Regenbogen-Spinnrad. Ich bin gerade auf dem neuesten OSX-Image.

Optionen: Ich wurde gehackt. Mein Laptop ist defekt. Mein Betriebssystem ist defekt. Meine Bewerbungen sind fehlerhaft. Ich bin defekt Ich frage mich, was es sein könnte? :) :)

Bemerkungen:

Leider finde ich, dass die meisten IT-Sicherheitsleute bei guten Passwörtern und beim Sperren ihres Systems am lässigsten sind (sorry, Typ).

Ich bin nicht nur für mich selbst extrem paranoid, sondern auch für die Einrichtung der Systeme meiner Kunden. Ich habe noch keinen Mac gefunden, der nach guten Sicherheitspraktiken gehackt wurde.

1 - Nur aus dem Apples App Store oder von Unternehmen herunterladen, die seit mehr als zwei Jahren im Geschäft sind (gute Erfolgsbilanz).

2 - Verwenden Sie unterschiedliche Benutzerkonten für Admin- und Benutzerfunktionen und sperren Sie Berechtigungen.

3 - Pflegen Sie Ihr Betriebssystem und Ihre Apps, stellen Sie sicher, dass Sie die neuesten Versionen verwenden, und wenden Sie alle Patches an.

4 - Installieren Sie eine gute Antiviren- und Anti-Malware-App und führen Sie sie wöchentlich aus.

5 - Backup, Backup & Backup erneut!

13.03.2016 durch Und

Wiederholung: 1

Dieser Thread ist jetzt etwas älter, aber er zeigt, wie ernst alle Leute an der Frage eines einzelnen Mannes arbeiten!

Übrigens war ich erstaunt, als ich das LED-Leuchten sah, obwohl ich ein Programm verwendete, das im Allgemeinen die Kamera verwendet.

Nach einem Neustart war das Licht aus.

Ich denke an diesen Thread ...

Danke euch allen

deine

Rainer

Mein MacBook Pro lässt sich nicht einschalten, aber es wird aufgeladen

Wiederholung: 1

Ich weiß, dass dieser Thread in die Jahre gekommen ist, aber auf meinem letzten MacBook war das letzte, was ich wusste, dass die LED fest verdrahtet war. Jetzt habe ich die gleiche Frage für mein MacBook Pro (15 Zoll, 2018).

Bemerkungen:

Ihre Kamera ist direkt mit dem T2-Chip verbunden, um sie noch besser zu isolieren! Es wird weiterhin eine interne USB-Verbindung zu einem unabhängigen USB-Kanal auf dem T2-Chip verwendet.

13.07.2020 durch Und

Wiederholung: 1

Hallo :) wie wäre es mit aktuellen MacBooks? Hat sich seitdem etwas geändert? Das Papier der John Hopkins University ist ungefähr 13 Jahre alt…

Wiederholung: 1

http: //endthelie.com/2013/08/20/nsa-reco ...

http: //www.nsa.gov/ia/_files/factsheets / ...

Es gibt eine Firma, die davon lebt, Kameraentfernungen von Apple-Laptops für Regierungskäufer durchzuführen.

Bemerkungen:

Sieht so aus, als wären sie von Big Brother aufgekauft oder aufgekauft worden.

18.07.2016 durch Bürgermeister

Heiko Haller