可以在没有指示灯的情况下打开网络摄像头吗?

信息安全 攻击 渗透测试 开发
2021-08-07 23:08:33

我在我的网络中进行了一系列渗透测试,我尝试过的其中一件事是录制网络摄像头和麦克风。

录制最终用户的麦克风似乎是一件隐秘的事情,但是网络摄像头呢?在我的测试中,指示灯已打开,如果不打开灯,我想不出办法做到这一点。

到目前为止,我假设如果有人闯入我的电脑并打开网络摄像头,我会知道的。

但是,如果可能的话,市场上哪些可用的硬件容易受到这种攻击?

4个回答

最肯定的是,但为了做到这一点,您可能必须修补相机的固件,然后刷机。类似的攻击已被用于禁用相机上的“快门声音”。

我不确定内置网络摄像头,但我认为这很可能。

我在 Logitech Webcams 上找到了信息,您可以在其中关闭注册表项中的 LED。

对于 QuickCam 版本 11.5.0.1169 至 11.9.0.1263,LVUVC_LEDControl 位于以下注册表项中:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings

注意 - 如果安装了多个摄像头,则每个设备都有一个“文件夹”(即 0000、0001、0002 等...)。

它的默认数据值 REG_DWORD = 0x00000005 (5)。

根据您的评论,我将假设以下信息属实:

0x00000000 (0) = LED 关闭 0x00000008 (8) = LED 开启

请注意,只有某些相机支持此功能,因此仅添加此键不会导致 LED 控制按钮出现在 QuickCam® 高级设置中。

取自:http ://forums.logitech.com/t5/Webcams/Can-I-turn-off-red-LED/mp/277305#M52816

因此,我不明白为什么内置网络摄像头不可能,因为它们也需要驱动程序(例如,我的在全新安装后是颠倒的)

这实际上取决于相机的类型以及它的构建方式。在 Apple MacBook Pro(至少是最近的)上,相机灯通过电源直接连接到相机模块,因此即使通过固件破解也无法绕过灯。较旧的(非常旧的)罗技相机具有类似的设计。

但为了安全起见,我是那些在相机上贴着深色胶带的人之一。

看来我的华硕笔记本在这方面的设计还是不错的。

它使用硬件视频快门,不能以电子方式打开。

这是隐私问题的一个很好的解决方案(如您所说的录音除外)。