【编者按】 新浪科技讯 北京时间12月19日早间消息,约翰霍普金斯大学的信息安全研究人员已找到一种新攻击方式,能强制一些旧款MacBook和iMac中的i
新浪科技讯 北京时间12月19日早间消息,约翰霍普金斯大学的信息安全研究人员已找到一种新攻击方式,能强制一些旧款MacBook和iMac中的iSight摄像头在不开启LED指示灯的情况下拍摄照片。
研究人员马休·布洛克(Matthew Brocker)和史蒂芬·切克维(Stephen Checkoway)在一篇题为《iSeeYou:关闭MacBook网络摄像头LED指示灯》的论文中描述了这种攻击方式。这种方式瞄准了iSight摄像头控制芯片内的固件。
苹果(550.77, -4.22, -0.76%)公司在设计iSight摄像头时对摄像头传感器和LED指示灯进行了“硬件互锁”,以确保两者总是同时启动。根据这篇论文,LED指示灯直接连接至摄像头传感器的待机引脚,当摄像头从待机模式激活时,LED指示灯也将自动点亮。
然而,通过对摄像头微控制器的固件进行重新编码,布洛克和切克维使得摄像头忽略了由USB接口发送的待机信号,从而成功绕开了这一硬件互锁。在这种情况下,当摄像头激活时LED指示灯仍然关闭,因为USB接口发送的待机信号仍然存在。
这种新的攻击方式令人担忧,因为这并不需要管理员权限,或实际拿到笔记本硬件。不过目前这种攻击方式仅适用于2008年以前制造的带iSight摄像头的MacBook和iMac。而研究人员认为,至少有两种方式能帮助这些硬件减轻漏洞的影响。
首先,苹果公司在OS X“山狮”操作系统中推出的Gatekeeper应用沙箱可以进行升级,从而拒绝不受信任的应用访问摄像头和USB控制器。此外,苹果公司也可以升级OS X内核,拒绝特定指令被发送给摄像头,这一做法已得到布洛克和切克维的验证。
研究人员已于早些时候向苹果公司的信息安全团队披露了这一情况。“苹果公司员工多次跟踪此事,但尚未通知我们任何可能的改进计划。”
本网站所有内容、图片仅供参考,不作买卖依据。本网仅为传递更多信息之目的,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,购买或投资后果自负。在法律允许的范围内,本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿。