Vraag iFixit: moet ik mijn webcam bedekken of is dat gewoon paranoïde?

Vraag iFixit: moet ik mijn webcam bedekken of is dat gewoon paranoïde?' alt= Tech Nieuws ' alt=

Artikel door: Kevin Purdy @kpifixit



ps4 lan-kabel niet aangesloten fix

Kopieer de artikel-URL

Delen

Twee weken aan en uit, aangespoord door eigenzinnige verhalen over gebarsten MacBook-schermen , Probeerde ik een simpele vraag te beantwoorden: moet iedereen zijn webcam bedekken wanneer deze niet in gebruik is, zodat je niet kan worden bespioneerd?

Hier is het korte antwoord: u moet, indien mogelijk, uw webcam bedekken of loskoppelen wanneer deze niet in gebruik is. Waarom? De iets langer TLDR versie:



  • Beveiligingsprofessionals gebruiken webcamhoezen.
  • Webcam-hacks zijn al vele malen eerder voorgekomen bij camera's die zogenaamd niet konden worden geactiveerd zonder dat er een indicatielampje brandde.
  • De oplossing kan zo simpel zijn als een klein stukje tape.
  • Als iemand een webcam-kwetsbaarheid voor MacBooks of andere apparaten ontdekte, hoor je er misschien lange tijd niets over, terwijl slechte acteurs het verkopen en er gebruik van maken, en Apple werkt in zijn eigen tempo om het te patchen een
  • Zelfs als u denkt dat het uitzicht vanaf uw laptop of monitor saai en goedaardig is, kan webcamtoegang worden gebruikt om de toegang van een hacker te vergroten of andere soorten aanvallen te vergemakkelijken via social engineering.
  • Zelfs als het indicatielampje gaat branden wanneer uw webcam wordt gebruikt, merkt u het misschien niet als het slechts af en toe een paar seconden per keer wordt ingeschakeld.

Behalve die rationele argumenten, kun je het op deze manier bekijken: als je je webcam fysiek bedekt, hoef je je nooit meer af te vragen of je video meteen wordt ingeschakeld wanneer je een Zoom-oproep invoert, onzeker over je haar of wat er achter je is.



Waarom hebben we het nu over webcamcovers?

We raakten bij dit gewichtige onderwerp betrokken toen afbeeldingen van MacBook-schermen gebarsten door goedkope covers begonnen komen opdagen ​De schermen kraakten omdat mensen webcamcovers op hun MacBook-schermen hadden geplakt. Als ze met voldoende kracht worden gesloten, raken de schermen beschadigd. Apple stelt dit komt doordat 'de ruimte tussen het beeldscherm en het toetsenbord is ontworpen met zeer nauwe toleranties' (dat wil zeggen irritant waar ​Apple zegt ook dat je, als alternatief voor een camerahoes, kunt vertrouwen op hun indicatielampje en app-voor-app camerabeveiligingsinstellingen.

We hebben verzoeken ontvangen van een paar mediamensen om een ​​MacBook-scherm uit elkaar te halen, de circuits binnenin te traceren en de officiële niet-behoefte-één-houding van Apple ten aanzien van webcamcovers stevig te bewijzen of te weerleggen. Dat gaan we niet doen. Om te beginnen zweven schema's op circuitniveau voor de nieuwste MacBooks niet rond, we hebben dit gecontroleerd met een paar boardreparatietechnici, en die hebben ze ook niet. Ten tweede is het achtervolgen van signalen rond de sporen op een bord met meerdere niveaus een uitdaging, en het is niet waarschijnlijk dat het een grote 'A-ha!' openbaringen. Ten derde kan de beveiliging van de webcam worden gebaseerd op zijn diepe integratie met zijn T2-chip dat is een andere laag waar we geen toegang toe hebben.

' alt=

Cameratoegang per app in de instellingen voor beveiliging en privacy van macOS.



We denken dat je de altijd verlichte indicator van Apple dezelfde waarde kunt geven als elke hardwarefabrikant beweert: dat is het onbreekbaar totdat iemand het breekt

Hoe mensen bij uw webcam kunnen komen

' alt=

Kazuho Okui / Flickr

Het idee dat iemand zonder uw medeweten door uw webcam zou kunnen kijken of deze zou kunnen opnemen, is geen internetmythe. Trojaanse paarden voor externe toegang (RAT) circuleren al minstens twee decennia online. Gemeenschappen van hackers gebruik ze om vrouwen te bespioneren en af ​​te persen naar voormalig Miss Teen USA was ooit een slachtoffer ​Tussen De onthullingen en lekken van Edward Snowden was de wetenschap dat inlichtingendiensten middelen hadden ontwikkeld om computerwebcams te monitoren zonder enige kennisgeving aan de gebruiker. Dit bewakingsvermogen is bevestigd in onderzoeksdocumenten voor terrorismebestrijding

De webcams van Apple, voorheen 'iSight' genoemd, werden ooit op precies deze manier in het ergste geval gecompromitteerd. Hoewel Apple beweerde dat iSight-camera's niet konden worden ingeschakeld zonder het indicatielampje, werden de bedieningselementen op hardwareniveau voor de camera bestuurd door firmware op systeemniveau, die kon worden herschreven met kwaadaardige software. U kunt er meer over lezen 'ISeeYou' aan de Johns Hopkins University

Het is vermeldenswaard dat de kwetsbaarheden van Apple, de piek van op RAT gebaseerde invasies en de beweringen van Snowden allemaal dateren uit 2013. Het is ook vermeldenswaard dat hacks voor externe toegang nog steeds bestaan, dat bewakingsagentschappen nog steeds weinig bekende software-exploits gebruiken, en die camera firmware bestaat uit vele regels code, geschreven door feilbare mensen.

Ten slotte is een minder voor de hand liggende manier waarop iemand zonder uw medeweten toegang kan krijgen tot uw webcam, als u het indicatielampje zelf, opzettelijk of per ongeluk, uitschakelt. USB-webcams, zoals de populaire lijn van Logitech, bevatten soms opties om indicatielampjes uit te schakelen ​Een van de genoemde doelen is dat de eigenaar de camera vervolgens kan gebruiken voor langdurige video of bewaking. Het is logisch, maar het voegt ook nog een softwarelaag toe die met je webcam kan knoeien, mocht de verkeerde persoon toegang krijgen.

' alt=MacBook Pro 15 'Retina (medio 2015) batterij / nieuw / reparatieset

Vervang een 8760 mAh-batterij die compatibel is met een MacBook Pro 15 'Retina (medio 2015). 99,5 wattuur (Wh), 11,36 volt (V.)

$ 109,99Te koop

$ 109,99

Winkel nu

iPhone is nat geworden, laadt niet op

Waarom het niet paranoïde is om een ​​camera te bedekken die constant op je gericht is

Ik bundelde al deze tegenstrijdige bevindingen en ideeën en bracht ze naar een interview met Jean-Phillipe Taggart, Senior Security Researcher bij internetbeveiligingsbedrijf Malwarebytes ​Ik begon door me gewoon op de bank van zijn therapeut te laten vallen en hem alles te vertellen wat me dwars zat.

Is een webcamcover of tape niet een soort beveiligingstheater, want als iemand dat soort toegang tot mijn systeem heeft, heb ik veel grotere problemen? Dekt webcam een ​​ander vals gevoel van controle dat door zakelijke leveranciers op werknemers wordt gedrukt? Of moeten we Apple en andere bedrijven gewoon vertrouwen als ze zeggen: als de camera aan is, is het licht aan, omdat wordt ontdekt dat ze liegen, zou dat hun reputatie verpesten?

Nadat hij naar een persoon had geluisterd die hij net had ontmoet tijdens een videogesprek, kon hij zijn twijfels gedurende drie minuten wegnemen, reageerde Taggart. 'Ik gebruik een webcamcover', zei hij, 'of soms een tape.'

mijn ipod 5 gaat niet aan en mijn homeknop is kapot
' alt=

Taggart werkte vroeger in IT en beveiliging voor andere bedrijven. Hij heeft de manieren gezien waarop systemen volledig eigendom kunnen zijn zonder dat de gebruiker het weet. Een keer schakelde hij een verdachte applicatie uit op een systeem dat voor service was binnengebracht, maar er kwam een ​​berichten-app tevoorschijn met een vraag van een indringer: 'Waarom doe je dit?' Een andere keer draaide hij bijna elk beveiligingsprogramma dat hij kende op een systeem en vond niets. Hij ontdekte uiteindelijk een nep-videostuurprogramma (ATI, op een laptop met ingebouwde NVIDIA-graphics) die toegang op hoog niveau tot het systeem bood.

Met andere woorden, Taggart gelooft niet dat mensen het altijd zullen merken als er iets mis is.

Met een omslag of tape: 'Ik hoef me geen zorgen te maken, ik schakel het gewoon uit. Nu opereer ik niet met een vals gevoel van veiligheid, 'zei hij. 'Dat garandeert me dat, wat er ook gebeurt, iemand mij en mijn vriendin niet gaat filmen terwijl ze naar Netflix kijken.'

Zelfs beter dan Mac-brekende covers of tape, zegt Taggart, zijn ingebouwde tools om de toegang tot opnames te beperken. De meeste moderne ThinkPads en HP EliteBooks hebben een webcam luiken ingebouwd in hun beeldschermranden. Sommige laptops hebben fysieke schakelaars die de stroom naar webcams, microfoons of draadloze signalen afsnijden.

Mark Zuckerberg ooit zijn webcam bedekt en hoofdtelefoonaansluiting met tape ​Voormalig FBI-directeur James Comey is een bandfan ​Taggart merkte op dat er tenminste één opmerkelijk was penetratietester hij weet dat hij tape op hun webcam gebruikt. 'Ik tolereer dat ik een hoed van aluminiumfolie wordt genoemd omdat ik tape op mijn laptop heb, voor de zekerheid dat het werkt,' zei hij.

' alt=Manta-stuurprogrammaset

Onze meest uitgebreide bitkit die we ooit hebben gebouwd, gemaakt voor maximale bruikbaarheid.

$ 64,99Te koop

$ 64,99

Winkel nu

hoe de batterij te vervangen in samsung s6

Ik ben verkocht. Maar wat voor tape of hoes?

Dit is een goede vraag. Als je geen fysieke webcamcover of uitschakelknop in je laptop hebt ingebouwd, heb je een paar opties. Ik vroeg ons technische schrijfteam om input.

Hogere kwaliteit elektrische tape of plakband zijn goede plekken om te beginnen. Het voordeel van elektrische tape is dat het gedurende een lange periode vele malen kan worden geplakt, opnieuw kan worden geplakt en verwijderd. Vraag het mij, iemand die met veel oude bedrading in de muren van zijn huis heeft gewerkt. Het nadeel van elektrische tape is dat, wanneer het heet wordt, de kleefstof behoorlijk gom wordt. Dit zal meer een probleem zijn bij sommige laptops (en klimaten) dan bij andere, maar over het algemeen is de webcambevestiging aan de bovenkant van een scherm geen locatie die te heet wordt.

Als je thuis goede afplaktape hebt, kun je voorkomen dat er lijm op de lensdop van je camera komt door wat papier te perforeren om over de camera te schuiven. U kunt zelfs een van de tape-randen omvouwen voor een handig aftreklipje. 'Waarschijnlijk wordt het te uitgebreid', schreef een techwriter, die even vergat waar ze werkten.

' alt=

Washi tape is een andere go-to webcam-hoes. Het is dun maar moeilijk te breken, het is niet te duur, en het beste van alles is dat u waarschijnlijk de perfecte washi-tape kunt vinden die past bij uw kleurenschema, persoonlijkheid of gevoelens over webvergaderingen. Medewerker van het testen van onderdelen Megan Costello gebruikt probleemloos washi-tape op haar (weliswaar oudere) MacBook. Hieronder zie je de rol tape die er nog over is na zeven jaar van cover-ups, en het uitzicht van binnenuit Megans MacBook als de tape op zijn plaats zit.

Als u een zelfklevende webcamhoes voor uw laptop wilt kopen of gebruiken, moet u de vereisten van Apple of andere fabrikanten controleren. Apple wil covers van 0,1 mm of minder Veel populaire modellen die we op Amazon zagen, waren dunner dan 0,1 inches , wat helemaal niet hetzelfde is.

Als u een USB-webcam op een desktopcomputer gebruikt, ligt uw oplossing waarschijnlijk voor u: koppel de webcam los wanneer deze niet in gebruik is. Als de stekker moeilijk te bereiken is, overweeg dan om een ​​USB-verlengkabel toe te voegen. Het is het waard.


een Dank je wel William Entriken voor het wijzen op deze logische valkuil met kwetsbaarheden.

gerelateerde verhalen ' alt=ik repareer het

iFixit Uitgelicht door Tekzilla

' alt=Site Nieuws

iFixit Blog is verplaatst

' alt=ik repareer het

iFixit in de LA Times

(functie () {if (/ MSIE d | Trident. * rv: /. test (navigator.userAgent)) {document.write ('