安全研究者、前美国国家安全局员工 patrick wardle 今天在 virus bulletin 大会上演示了 mac 恶意软件如何侵入摄像头和麦克风的方法。当 mac 上的摄像头启用后,右侧的绿色 led 灯会亮起,这是一种固件级别的保护,很难破解。wardle 的演示中,恶意软件可以侵入已经存在的网络摄像头进程,比如当用户使用 facetime 或 skype 时,恶意软件可以截获摄像头数据。
下载地址:
https://objective-see.com/products/oversight.html
wardle 此前发现了攻破 gatekeeper 保护机制的恶意软件,可以让系统运行没有签名的应用。同时,他还发现了苹果 rootpipe 安全漏洞,这个漏洞可以让攻击者将权限提升之 root。为了防止摄像头被攻破,wardle 开发了一款可以监控摄像头和麦克风活动的应用。
试用申请