安全研究者、前美國國家安全局員工 patrick wardle 今天在 virus bulletin 大會上示範了 mac 惡意軟體如何侵入攝像頭和麥克風的方法。當 mac 上的攝像頭啟用後,右側的綠色 led 燈會亮起,這是一種固件級别的保護,很難破解。wardle 的示範中,惡意軟體可以侵入已經存在的網絡攝像頭程序,比如當使用者使用 facetime 或 skype 時,惡意軟體可以截獲攝像頭資料。
wardle 此前發現了攻破 gatekeeper 保護機制的惡意軟體,可以讓系統運作沒有簽名的應用。同時,他還發現了蘋果 rootpipe 安全漏洞,這個漏洞可以讓攻擊者将權限提升之 root。為了防止攝像頭被攻破,wardle 開發了一款可以監控攝像頭和麥克風活動的應用。點選下面的連結下載下傳。
本文轉自d1net(轉載)