蘋果曝「新漏洞」,啟動鏡頭的LED燈成「擺設」

據外媒報導,近日Johns Hopkins大學的安全研究人員發現了針對Macbook和iMac系列型號的新攻擊手段,通過輸入定製的元件能夠在無需打開相機隨附LED燈光的情況下啟動iSight攝像頭進行拍攝。援引華盛頓郵報標題為「iSeeYou: Disabling the MacBook Webcam Indicator LED」的文章報導安全研究者Matthew Brocker和Stephen Checkoway能夠針對iSight攝像頭的主控晶片偽裝元件,進而控制在鏡頭啟用的情況下LED燈光不開啟。

蘋果所設計的iSight鏡頭系統,採用了名為「hardware interlock」(硬件互鎖)的技術讓鏡頭傳感器和內置LED進行捆綁,而且LED直接鏈接到傳感器上所以兩者在開啟和關閉都屬於同一個狀態。不過兩位安全研究者重新對iSight鏡頭的元件進行了重新編寫,使之在經過USB連接等進行通訊的時候繞過「硬體互鎖」,能夠在LED燈光不開啟的情況下啟動鏡頭拍攝。

RSS RSS     print 列印     mail 分享     announcements 線上投稿        
【免責聲明】
1、「LEDinside」包含的內容和資訊是根據公開資料分析和演釋,該公開資料,屬可靠之來源搜集,但這些分析和資訊並未經獨立核實。本網站有權但無此義務,改善或更正在本網站的任何部分之錯誤或疏失。
2、任何在「LEDinside」上出現的資訊(包括但不限於公司資料、資訊、研究報告、產品價格等),力求但不保證資料的準確性,均只作為參考,您須對您自主決定的行為負責。如有錯漏,請以各公司官方網站公佈為準。
【版權聲明】
「LEDinside」所刊原創內容之著作權屬於「LEDinside」網站所有,未經本站之同意或授權,任何人不得以任何形式重制、轉載、散佈、引用、變更、播送或出版該內容之全部或局部,亦不得有其他任何違反本站著作權之行為。