|
|
據外媒報導,近日Johns Hopkins大學的安全研究人員發現了針對Macbook和iMac系列型號的新攻擊手段,通過輸入定製的元件能夠在無需打開相機隨附LED燈光的情況下啟動iSight攝像頭進行拍攝。援引華盛頓郵報標題為「iSeeYou: Disabling the MacBook Webcam Indicator LED」的文章報導安全研究者Matthew Brocker和Stephen Checkoway能夠針對iSight攝像頭的主控晶片偽裝元件,進而控制在鏡頭啟用的情況下LED燈光不開啟。
蘋果所設計的iSight鏡頭系統,採用了名為「hardware interlock」(硬件互鎖)的技術讓鏡頭傳感器和內置LED進行捆綁,而且LED直接鏈接到傳感器上所以兩者在開啟和關閉都屬於同一個狀態。不過兩位安全研究者重新對iSight鏡頭的元件進行了重新編寫,使之在經過USB連接等進行通訊的時候繞過「硬體互鎖」,能夠在LED燈光不開啟的情況下啟動鏡頭拍攝。