Teadlased suutsid kaamera vanemates Macides aktiveerida ilma LED-indikaatorita

Johns Hopkinsi ülikooli teadlased Matthew Brocker ja Stephen Checkoway demonstreerisid midagi, mis puudutab: nad saavad aktiveerida MacBookide ja iMacide FaceTime-kaameraid (st pildistada) ilma LED-indikaatorita, hoiatades, et kaamera tegelikult töötab.

Mac FaceTime kaamera

Kõik uuringud / juhtumid avaldas Washington Post, kuid hetkeks see juhtus.

Maci FaceTime kaameral on anduri ja LED-indikaatori vahel mingisugune riistvaraline ühendus – need kaks on otseselt ühendatud ja kui kaamera on sisse lülitatud, süttib LED automaatselt. Uuringute kohaselt [PDF]Teadlastel õnnestus sellest ühendusest mööda hiilida, programmeerides kaamera mikrokontrolleris olev püsivara ümber, ignoreerides seega USB-liidese saadetud signaali, mida kaamera kasutab arvuti teiste osadega suhtlemiseks – jättes LED-indikaatori põlema.

Seda tüüpi püsivara muudatused ei nõua ilmtingimata OS X administraatori konto õigusi. Veelgi hullem on see, et pole vaja isegi masinaga otse ühendust võtta – kõike saab teha kaugjuhtimisega. Tõsi, Brockeri ja Checkoway tõestus kontseptsiooni kohta puudutab ainult enne 2008. aastat toodetud Mace, kuid nad väidavad, et nende samade haavatavuste kasutamiseks on ka muid meetodeid, mis on viimastes Mac-ides praktiseeritavad – isegi kui nad pole seda suutnud tõestada.

See teave on muidugi murettekitav, kuid kuna need on head, avaldasid nad aasta keskel Apple’i turvameeskonnale uuringu – loodame, et Apple’i insenerid suudavad selle kuidagi lahendada.

[via AppleInsider]