我在我的网络中进行了一系列渗透测试,我尝试过的其中一件事是录制网络摄像头和麦克风。
录制最终用户的麦克风似乎是一件隐秘的事情,但是网络摄像头呢?在我的测试中,指示灯已打开,如果不打开灯,我想不出办法做到这一点。
到目前为止,我假设如果有人闯入我的电脑并打开网络摄像头,我会知道的。
但是,如果可能的话,市场上哪些可用的硬件容易受到这种攻击?
我在我的网络中进行了一系列渗透测试,我尝试过的其中一件事是录制网络摄像头和麦克风。
录制最终用户的麦克风似乎是一件隐秘的事情,但是网络摄像头呢?在我的测试中,指示灯已打开,如果不打开灯,我想不出办法做到这一点。
到目前为止,我假设如果有人闯入我的电脑并打开网络摄像头,我会知道的。
但是,如果可能的话,市场上哪些可用的硬件容易受到这种攻击?
最肯定的是,但为了做到这一点,您可能必须修补相机的固件,然后刷机。类似的攻击已被用于禁用相机上的“快门声音”。
我不确定内置网络摄像头,但我认为这很可能。
我在 Logitech Webcams 上找到了信息,您可以在其中关闭注册表项中的 LED。
对于 QuickCam 版本 11.5.0.1169 至 11.9.0.1263,LVUVC_LEDControl 位于以下注册表项中:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings
注意 - 如果安装了多个摄像头,则每个设备都有一个“文件夹”(即 0000、0001、0002 等...)。
它的默认数据值 REG_DWORD = 0x00000005 (5)。
根据您的评论,我将假设以下信息属实:
0x00000000 (0) = LED 关闭 0x00000008 (8) = LED 开启
请注意,只有某些相机支持此功能,因此仅添加此键不会导致 LED 控制按钮出现在 QuickCam® 高级设置中。
取自:http ://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/mp/277305#M52816
因此,我不明白为什么内置网络摄像头不可能,因为它们也需要驱动程序(例如,我的在全新安装后是颠倒的)
这实际上取决于相机的类型以及它的构建方式。在 Apple MacBook Pro(至少是最近的)上,相机灯通过电源直接连接到相机模块,因此即使通过固件破解也无法绕过灯。较旧的(非常旧的)罗技相机具有类似的设计。
但为了安全起见,我是那些在相机上贴着深色胶带的人之一。
看来我的华硕笔记本在这方面的设计还是不错的。
它使用硬件视频快门,不能以电子方式打开。
这是隐私问题的一个很好的解决方案(如您所说的录音除外)。