Demandez à iFixit: Dois-je couvrir ma webcam ou est-ce simplement paranoïaque?

Demandez à iFixit: Dois-je couvrir ma webcam ou est-ce simplement paranoïaque?' alt= Actualités techniques ' alt=

Article par: Kevin Purdy @kpifixit



comment ouvrir un bloc d'alimentation xbox one

Copier l'URL de l'article

Partager

Allumée et éteinte pendant deux semaines, sous l'impulsion de histoires originales sur les écrans de MacBook fissurés , J'ai essayé de répondre à une question simple: tout le monde devrait-il couvrir sa webcam lorsqu'elle n'est pas utilisée, afin que vous ne puissiez pas être espionné?

Voici la réponse courte: vous devez, lorsque cela est possible, couvrir ou déconnecter votre webcam lorsqu'elle n'est pas utilisée. Pourquoi? Le légèrement plus long TLDR version:



  • Les professionnels de la sécurité utilisent des couvercles de webcam.
  • Des piratages de webcam se sont produits plusieurs fois auparavant, sur des caméras qui ne pourraient pas être activées sans un voyant lumineux.
  • La solution peut être aussi simple qu'un petit morceau de ruban adhésif.
  • Si quelqu'un découvre une vulnérabilité de webcam pour MacBook ou d'autres appareils, vous pourriez ne pas en entendre parler pendant longtemps, tandis que les mauvais acteurs la vendent et l'utilisent, et Apple travaille à son propre rythme pour le patcher . une
  • Même si vous pensez que la vue de votre ordinateur portable ou de votre moniteur est ennuyeuse et inoffensive, l'accès à la webcam peut être utilisé pour améliorer l'accès d'un pirate informatique ou faciliter d'autres types d'attaques grâce à l'ingénierie sociale.
  • Même si le voyant s'allume lorsque vous accédez à votre webcam, vous ne le remarquerez peut-être pas, s'il ne s'allume que périodiquement pendant quelques secondes à la fois.

En plus de ces arguments rationnels, pensez-y de cette façon: lorsque vous couvrez physiquement votre webcam, vous ne vous demandez jamais si votre vidéo s'allumera immédiatement lorsque vous entrerez un appel Zoom, incertain de vos cheveux ou de ce qu'il y a derrière vous.



Pourquoi parle-t-on de cache-webcam en ce moment?

Nous avons été attirés par ce sujet de poids lorsque des images de Écrans de MacBook fissurés par des couvertures bon marché a débuté se pointer . Les écrans se fissuraient parce que les gens avaient des couvercles de webcam collés sur leurs écrans MacBook. Lorsqu'ils sont fermés avec suffisamment de force, les écrans sont endommagés. États Apple c'est parce que «le jeu entre l'écran et le clavier est conçu avec des tolérances très serrées» (ce qui est ennuyeusement vrai ). Apple dit également que, comme alternative à un couvercle de caméra, vous pouvez vous fier à leur voyant lumineux et aux paramètres de sécurité de la caméra application par application.

Nous avons reçu des demandes de quelques professionnels des médias pour démonter un écran MacBook, tracer les circuits à l'intérieur et prouver ou réfuter fermement la position officielle d'Apple sur le «pas besoin d'un seul» sur les couvercles de webcam. Nous n'allons pas faire cela. D'une part, les schémas au niveau du circuit pour les derniers MacBook ne flottent pas, nous avons vérifié avec quelques techniciens de réparation de cartes, et ils ne les ont pas non plus. Deuxièmement, chasser les signaux autour des traces sur une carte à plusieurs niveaux est un défi, et peu susceptible de générer un grand «A-ha!» révélations. Troisièmement, la sécurité de la webcam pourrait être basée sur son intégration profonde avec sa puce T2 c’est une autre couche dans laquelle nous n’avons aucune entrée.

' alt=

Accès à la caméra application par application dans les paramètres de sécurité et de confidentialité de macOS.



Nous pensons que vous pouvez donner aux promesses d’indicateur toujours allumé d’Apple la même valeur que l’affirmation de tout fabricant de matériel: c’est incassable jusqu'à ce que quelqu'un le casse .

Comment les gens peuvent accéder à votre webcam

' alt=

Kazuho Okui / Flickr

L'idée que quelqu'un puisse regarder ou enregistrer votre webcam à votre insu n'est pas un mythe sur Internet. Chevaux de Troie d'accès à distance (RAT) circulent en ligne depuis au moins deux décennies. Communautés de hackers utilisez-les pour espionner et extorquer les femmes à l'ancienne Miss Teen USA a déjà été victime . Parmi Les révélations et les fuites d'Edward Snowden était la connaissance que les agences de renseignement avaient développé des moyens de surveiller les webcams informatiques sans aucune notification à l'utilisateur. Cette capacité de surveillance est confirmé dans les documents d'enquête antiterroriste .

Les webcams d'Apple, précédemment étiquetées «iSight», ont autrefois été compromises exactement de la pire des manières. Alors qu'Apple affirmait que les caméras iSight ne pouvaient pas s'allumer sans le voyant, les commandes au niveau du matériel de la caméra étaient contrôlées par un micrologiciel au niveau du système, qui pouvait être réécrit avec un logiciel malveillant. Vous pouvez en savoir plus sur «ISeeYou» à l'Université Johns Hopkins .

Il convient de noter que les vulnérabilités d'Apple, le pic des invasions basées sur la RAT et les affirmations de Snowden datent tous de 2013. Il convient également de noter que les hacks d'accès à distance existent toujours, que les agences de surveillance utilisent encore des exploits logiciels peu connus, et cette caméra le firmware est composé de nombreuses lignes de code, écrites par des humains faillibles.

ps3 super slim ne lit pas les disques

Enfin, un moyen moins évident pour quelqu'un d'accéder à votre webcam à votre insu est de désactiver vous-même son voyant lumineux, intentionnellement ou accidentellement. Les webcams USB, comme la gamme populaire de Logitech, contiennent parfois options pour éteindre les voyants lumineux . L'un des objectifs énoncés est que le propriétaire puisse ensuite utiliser la caméra pour une vidéo ou une surveillance longue durée. Cela a du sens, mais cela ajoute également une autre couche de logiciel qui peut perturber votre webcam si la mauvaise personne y accède.

' alt=Batterie / Nouveau / Kit de réparation pour MacBook Pro 15 'Retina (mi-2015)

Remplacez une batterie de 8760 mAh compatible avec un MacBook Pro 15 'Retina (mi-2015). 99,5 wattheures (Wh), 11,36 volts (V.)

109,99 $En soldes

109,99 $

Achetez maintenant

Pourquoi ce n’est pas paranoïaque de couvrir une caméra constamment pointée vers vous

J'ai rassemblé toutes ces découvertes et idées contradictoires et les ai apportées à une entrevue avec Jean-Phillipe Taggart, chercheur principal en sécurité chez société de sécurité Internet Malwarebytes . J'ai commencé par me laisser tomber sur le canapé de son thérapeute et lui dire tout ce qui me dérangeait.

Une couverture ou une bande de webcam n’est-elle pas une sorte de théâtre de sécurité, car si quelqu'un a ce genre d’accès à mon système, j’ai des problèmes bien plus graves? La webcam couvre-t-elle un autre faux sentiment de contrôle imposé aux travailleurs par les fournisseurs d'entreprise? Ou devrions-nous simplement faire confiance à Apple et à d'autres entreprises quand ils disent que si la caméra est allumée, la lumière est allumée, car être découvert qu'ils mentiraient à ce sujet ruinerait leur réputation?

Après avoir écouté une personne qu'il venait de rencontrer lors d'un appel vidéo, il a mis le doute sur lui-même pendant 3 minutes, a répondu Taggart. «J'utilise un couvercle de webcam», a-t-il dit, «ou parfois du ruban adhésif.»

' alt=

Taggart travaillait dans l'informatique et la sécurité pour d'autres entreprises. Il a vu comment les systèmes peuvent être entièrement possédés à l’insu de l’utilisateur. Une fois, il a désactivé une application suspecte sur un système mis en service, pour qu'une application de messagerie apparaisse avec une question d'un intrus: «Pourquoi faites-vous cela?» Une autre fois, il a exécuté presque tous les outils de sécurité qu'il connaissait sur un système, ne trouvant rien. Il a finalement découvert un faux pilote vidéo (ATI, sur un ordinateur portable avec des graphiques NVIDIA intégrés) qui fournissait un accès de haut niveau au système.

Taggart, en d'autres termes, ne croit pas que les gens remarqueront toujours que quelque chose ne va pas.

Avec une couverture ou une bande, 'Je n'ai pas à m'inquiéter, je le désactive simplement. Maintenant, je ne travaille pas sous un faux sentiment de sécurité », a-t-il déclaré. «Cela me garantit que, quoi qu’il arrive, personne ne me filmera, moi et ma petite amie, allongés et regardant Netflix.»

Encore mieux que les pochettes ou les cassettes Mac, dit Taggart, sont des outils intégrés pour restreindre l'accès à l'enregistrement. La plupart des ThinkPad et HP EliteBook modernes ont une webcam volets intégrés dans leurs cadres d’affichage. Certains ordinateurs portables sont équipés de commutateurs physiques qui coupent l'alimentation des webcams, des microphones ou des signaux sans fil.

retrait de la batterie du samsung galaxy note 5

Mark Zuckerberg une fois couvert sa webcam et prise casque avec bande . Ancien directeur du FBI James Comey est un fan de bande . Taggart a noté qu'au moins un notable testeur de pénétration il sait utilise du ruban adhésif sur leur webcam. 'Je tolérerai d'être appelé un chapeau en papier d'aluminium pour avoir du ruban adhésif sur mon ordinateur portable, pour la sécurité de savoir que cela fonctionne', a-t-il déclaré.

' alt=Kit de pilote Manta

Notre kit d'embouts le plus complet que nous ayons jamais construit, conçu pour une utilité maximale.

64,99 $En soldes

64,99 $

Achetez maintenant

débranchez l'accessoire trop de puissance

Je suis vendu. Quel genre de ruban adhésif ou de couverture, cependant?

C'est une bonne question. Si vous n'avez pas de cache de webcam physique ou d'interrupteur d'arrêt intégré à votre ordinateur portable, vous avez quelques options. J'ai demandé notre contribution à notre équipe de rédaction technique.

Meilleure qualité ruban électrique ou le ruban adhésif sont de bons points de départ. L’avantage du ruban électrique est qu’il peut être collé, recollé et retiré plusieurs fois sur une longue période. Demandez-moi, une personne qui a travaillé avec beaucoup de câbles anciens dans les murs de sa maison. L'inconvénient du ruban électrique est que, lorsqu'il chauffe, son adhésif devient assez collant. Ce sera plus un problème avec certains ordinateurs portables (et climats) que d'autres, mais généralement, le support de la webcam près du haut d'un écran n'est pas un endroit trop chaud.

Si vous avez un bon ruban de masquage à la maison, vous pouvez éviter de mettre de l'adhésif sur le couvercle de l'objectif de votre appareil photo en perforant du papier pour le glisser sur l'appareil photo. Vous pouvez même replier l'un des bords du ruban pour une languette pelable pratique. «Probablement devenir trop élaboré», a écrit un technicien, oubliant où ils ont travaillé pendant un moment.

' alt=

Ruban Washi est une autre couverture de webcam incontournable. Il est fin mais difficile à casser, ce n’est pas trop cher et, mieux encore, vous pouvez probablement trouver le ruban washi parfait pour correspondre à votre palette de couleurs, à votre personnalité ou à vos sentiments à propos des réunions Web. L'assistante responsable des tests de pièces, Megan Costello, utilise du ruban washi sur son MacBook (certes plus ancien) sans problème. Ci-dessous, le rouleau de ruban restant après sept ans de dissimulation et la vue de l’intérieur du MacBook de Megan lorsque la bande est en place.

Si vous souhaitez acheter ou utiliser une couverture de webcam adhésive pour votre ordinateur portable, assurez-vous de vérifier les exigences d'Apple ou d'autres fabricants. Apple veut des couvertures de 0,1 mm ou moins de nombreux modèles populaires que nous avons vus sur Amazon annoncés comme étant plus minces que 0,1 pouces , ce qui n’est pas du tout la même chose.

Si vous utilisez une webcam USB sur un ordinateur de bureau, votre solution est probablement juste devant vous: débranchez la webcam lorsqu'elle n'est pas utilisée. Si la prise est difficile à atteindre, pensez à ajouter un câble d'extension USB. Ça en vaut la peine.


une Merci de William Entriken pour avoir signalé cet écueil logique avec les vulnérabilités.

Histoires liées ' alt=Je le répare

iFixit présenté par Tekzilla

' alt=Actualités du site

Le blog iFixit a déménagé

' alt=Je le répare

iFixit dans le LA Times

(fonction () {if (/ MSIE d | Trident. * rv: /. test (navigator.userAgent)) {document.write ('