image

Malware kan lampje webcam uitschakelen en gebruiker onopgemerkt filmen

vrijdag 29 november 2024, 08:40 door Redactie, 17 reacties

Een beveiligingsonderzoeker heeft software ontwikkeld om te demonstreren dat malware het indicatielampje van de webcam kan uitschakelen om gebruikers zo onopgemerkt te filmen. Fysieke toegang tot het systeem is daarbij niet vereist. Al meer dan tien jaar geleden werd er bericht dat de FBI webcams via malware ongezien kan aanzetten. Security-engineer Andrey Konovalov gaf eerder deze maand tijdens een beveiligingsconferentie in Seoul een presentatie over zijn onderzoek en software (pdf).

De software van Konovalov reflasht de firmware van de webcam, waardoor het indicatielampje door een aanvaller is te bedienen. Die kan zo het lampje uitschakelen en toch opnames met de webcam maken. Voor zijn demonstratie gebruikte de engineer zijn ThinkPad X230, maar hij merkt op dat de manier om de firmware te flashen zeer waarschijnlijk ook bij tal van andere laptops en merken werkt. "Een sticker op de webcam van je laptop plakken is niet zo paranoïde", sloot Konovalov zijn presentatie af. Het werk van de engineer zorgde voor meer dan vijfhonderd reacties op Hacker News.

Image

Reacties (17)
Vandaag, 08:46 door majortom
Maar goed dat ik al mijn camera's al jaren fysiek onklaar heb gemaakt in elk device dat ik bezit en een camera heeft. Idem voor microfoons: ook dat zijn natuurlijk complete spionageapparaten en luisteren continu mee. De enige microfoon die het nog doet zit in mijn telefoon en ook deze zou ik het liefst fysiek willen disablen als ik de telefoon niet gebruik voor een gesprek.
Vandaag, 08:49 door Anoniem
Mijn iPhone laat een groen stipje zien als de camera aan staat. Dat zal dus ook wel te omzeilen zijn.
Vandaag, 09:07 door Anoniem
Oud nieuws... Grappig dat het weer een keer onder de aandacht komt.
Vandaag, 09:31 door Anoniem
Ik vraag me al jaren af waarom die indicator LEDs niet hardwarematig aangestuurd worden.
Verbind die LED gewoon aan de power line van de sensor chip...

Is dat serieus zo moeilijk?
Vandaag, 10:11 door Anoniem
Ik heb een nieuwe telefoon. Die laat me met rust als ik slaap. Handig. Zodra ik beweeg of snurk komen ineens alle notifications. Email. Paypal. Ting ting ting. Handig. Maar hoe weet die telefoon dat????? En nog vervelender, wie kan er allemaal meekijken. Daarnaast heb ik het nooit goed mogen vinden dat die telefoon dat doet. En ik kan ook nergens vinden hoe je dat uitzet. Maar wel in de illusie dat ik ervoor betaald heb en dat het mijn telefoon is. Niks meer over te zeggen. Er zitten een paar snotjongens ergens te programmeren en die bepalen alles.

Zo een oude Nokia kopen misschien. Dan ben je er vanaf.
Vandaag, 10:41 door Anoniem
Door majortom: Maar goed dat ik al mijn camera's al jaren fysiek onklaar heb gemaakt in elk device dat ik bezit en een camera heeft. Idem voor microfoons: ook dat zijn natuurlijk complete spionageapparaten en luisteren continu mee. De enige microfoon die het nog doet zit in mijn telefoon en ook deze zou ik het liefst fysiek willen disablen als ik de telefoon niet gebruik voor een gesprek.

Maar heb je het idee dan dat jij zo interessant bent om af te luisteren, of te begluren? Ik dek camera's wel zo veel mogelijk af, maar onklaar maken gaat me wel wat ver. Je claim dat microfoons continu meeluisteren, lijkt me ook wat voorbarig. Ik heb dat wel eens getest met een MITM-attack op verschillende apparaten. Daar is uitgekomen dat dit niet het geval is.
Vandaag, 11:02 door Anoniem
Gewoon afplakken die webcam. Ik maak me meer zorgen om de microfoons in mijn laptop, om eerlijk te zijn. ;-)
Vandaag, 11:08 door Anoniem
Door Anoniem:Zo een oude Nokia kopen misschien. Dan ben je er vanaf.

Helaas werken die heel binnenkort niet meer (vanaf 2025). De "domme"phone alternatieven zijn tevens voorzien van een internet verbinding en zullen de zelfde kwetsbaarheden hebben, waarbij ik vooral bang ben dat ze minder lang/goed ondersteunt worden.
GraphiteOS of KaiOS zijn wellicht betere oplossingen om je privacy te beschermen.
Vandaag, 12:08 door Anoniem
Door Anoniem: Mijn iPhone laat een groen stipje zien als de camera aan staat. Dat zal dus ook wel te omzeilen zijn.

Groen stipje? Zie ik ook op mijn Android!
Gelukkig mapje.
Vandaag, 12:12 door Anoniem
Door Anoniem: Oud nieuws... Grappig dat het weer een keer onder de aandacht komt.

Webcam ook op Windows ongezien aan te zetten
donderdag 19 december 2013, 17:28 door Redactie

Een onderzoeker heeft [in 2013] aangetoond dat het niet alleen op Macs mogelijk is om de webcam ongezien in te schakelen, ook op Windows kan de webcam worden aangezet zonder dat het waarschuwingslampje gaat branden.

https://www.security.nl/posting/373164/Webcam+ook+op+Windows+ongezien+aan+te+zetten
Vandaag, 12:18 door Anoniem
Door Anoniem: Ik heb een nieuwe telefoon. Die laat me met rust als ik slaap. Handig. Zodra ik beweeg of snurk komen ineens alle notifications. Email. Paypal. Ting ting ting. Handig. Maar hoe weet die telefoon dat????? En nog vervelender, wie kan er allemaal meekijken. Daarnaast heb ik het nooit goed mogen vinden dat die telefoon dat doet. En ik kan ook nergens vinden hoe je dat uitzet. Maar wel in de illusie dat ik ervoor betaald heb en dat het mijn telefoon is. Niks meer over te zeggen. Er zitten een paar snotjongens ergens te programmeren en die bepalen alles.

Zo een oude Nokia kopen misschien. Dan ben je er vanaf.
Je kan een telefoon ook gewoon uitzetten, je slaapt!!!!!!!
Vandaag, 12:28 door Anoniem
Door Anoniem: Ik vraag me al jaren af waarom die indicator LEDs niet hardwarematig aangestuurd worden.
Verbind die LED gewoon aan de power line van de sensor chip...

Is dat serieus zo moeilijk?

Dit is ook zeer simpel te realiseren, maar engineers zien dit niet als een power on LED, maar als een indicatie LED wat mogelijk meerdere functies kan vervullen. Security is dan een bijzaak.

Als je echt paranoïde bent moet je er ook rekening mee houden dan een speaker en een capacitief touchscreen ook als microfoon gebruikt kan worden. Daarnaast zitten er nog tal van andere sensoren/modules in de devices, die tal van gegevens kunnen verzamelen.

Uiteindelijk lekt er een schat aan gegevens via je netwerk poort naar buiten en wordt daar over het algemeen maar weinig aandacht aan gespendeerd.
Vandaag, 12:33 door Anoniem
Gaat niet over telefoons maar laptops! Gewoon schuifje ervoor of afplakken klaar.
Vandaag, 12:39 door Anoniem
Door Anoniem: Ik vraag me al jaren af waarom die indicator LEDs niet hardwarematig aangestuurd worden.
Verbind die LED gewoon aan de power line van de sensor chip...

Is dat serieus zo moeilijk?

Zoals bij huidige macbooks
De webcam indicators zijn hardware gestuurd
Vandaag, 12:45 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb een nieuwe telefoon. Die laat me met rust als ik slaap. Handig. Zodra ik beweeg of snurk komen ineens alle notifications. Email. Paypal. Ting ting ting. Handig. Maar hoe weet die telefoon dat????? En nog vervelender, wie kan er allemaal meekijken. Daarnaast heb ik het nooit goed mogen vinden dat die telefoon dat doet. En ik kan ook nergens vinden hoe je dat uitzet. Maar wel in de illusie dat ik ervoor betaald heb en dat het mijn telefoon is. Niks meer over te zeggen. Er zitten een paar snotjongens ergens te programmeren en die bepalen alles.

Zo een oude Nokia kopen misschien. Dan ben je er vanaf.
Je kan een telefoon ook gewoon uitzetten, je slaapt!!!!!!!
Nee ik gebruik hem ook als wekker. Wel niet storen tussen 22h en 9h
Vandaag, 13:12 door Anoniem
Door Anoniem:
Door majortom: Maar goed dat ik al mijn camera's al jaren fysiek onklaar heb gemaakt in elk device dat ik bezit en een camera heeft. Idem voor microfoons: ook dat zijn natuurlijk complete spionageapparaten en luisteren continu mee. De enige microfoon die het nog doet zit in mijn telefoon en ook deze zou ik het liefst fysiek willen disablen als ik de telefoon niet gebruik voor een gesprek.

Maar heb je het idee dan dat jij zo interessant bent om af te luisteren, of te begluren? Ik dek camera's wel zo veel mogelijk af, maar onklaar maken gaat me wel wat ver. Je claim dat microfoons continu meeluisteren, lijkt me ook wat voorbarig. Ik heb dat wel eens getest met een MITM-attack op verschillende apparaten. Daar is uitgekomen dat dit niet het geval is.

Microfoons luisteren zeker wel mee hoe kan het anders dat wanneer ik iets alleen bespreek met een vriend en het daarna als eerste optie naar voren komt wanneer ik alleen maar een lidwoord en nog niet eens het onderwerp invul bij Google. Ook had ik dit onderwerp nog niet in de Google geschiedenis staan. Toeval.... geloof niet in toeval bij dit soort bedrijven.

En ja iedereen is interessant om op deze manier gerichte reclame te sturen.
Vandaag, 14:56 door majortom
Door Anoniem:
Door majortom: Maar goed dat ik al mijn camera's al jaren fysiek onklaar heb gemaakt in elk device dat ik bezit en een camera heeft. Idem voor microfoons: ook dat zijn natuurlijk complete spionageapparaten en luisteren continu mee. De enige microfoon die het nog doet zit in mijn telefoon en ook deze zou ik het liefst fysiek willen disablen als ik de telefoon niet gebruik voor een gesprek.

Maar heb je het idee dan dat jij zo interessant bent om af te luisteren, of te begluren? Ik dek camera's wel zo veel mogelijk af, maar onklaar maken gaat me wel wat ver. Je claim dat microfoons continu meeluisteren, lijkt me ook wat voorbarig. Ik heb dat wel eens getest met een MITM-attack op verschillende apparaten. Daar is uitgekomen dat dit niet het geval is.
Voor marketingdoeleinden is iedereen interessant en ik dien daar niet mee geconfronteerd te worden.
Microfoons staan zeker in de luisterstand: kan niet anders omdat je niet een fysieke handeling hoeft te doen om bijv. iets aan Siri of Google te vragen ("Hey Siri/Google" activeert het commando).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.