En tidligere NSA-medarbejder kan få adgang til enhver Macs webcam

En tidligere NSA-medarbejder ved navn Patrick Wardle demonstrerede i løbet af denne dag en ny type malware, der kan bruges til at få adgang til webcam på enhver type Mac. Adskilt fra kameraerne på Apple-computere, er den tidligere NSA-medarbejder i stand til at aktivere inklusive mikrofonen for at lytte til enhver form for samtaler, som brugeren holder.

Wardles malware er designet på en sådan måde, at Mac'ens webcam kun er tilgået, når der allerede er et aktivt videofeed lavet af brugeren. Denne driftstilstand fjerner aktiveringen af ​​kameraets grønne LED, som fortæller brugeren, at den er aktiv, og at han kan ses af nogen.

Den samme tidligere NSA-medarbejder opdagede også andre OS X-sårbarheder, der tillod usignerede applikationer at køre, selv når Gatekeeper-systemet var aktivt. Desuden opdagede han en anden sårbarhed, der gjorde det muligt for en person med adgang til Mac'en at opnå administratorrettigheder og kontrollere computeren uden begrænsninger.

Sårbarheden demonstreret af denne tidligere medarbejder i NSA viser det faktum, at Apple ikke sikrer sine bærbare computere solgt over hele verden så godt. Men den gode del i hele denne historie er, at kameraet ikke kan aktiveres uden at brugeren ved det, dets LED lyser for uautoriseret eller autoriseret aktivering.

 

"Efter at have undersøgt forskellige 'webcam-bevidste' OS X-malware-prøver, vil forskningen vise et nyt 'angreb', der ville gøre det muligt for sådan malware at snigende overvåge systemet for legitime brugerinitierede videosessioner og derefter i det skjulte piggyback ind i dette for i det skjulte at optage sessionen. Da der ikke er nogen synlige indikationer på denne ondsindede aktivitet (da LED-lyset allerede er tændt), kan malwaren optage både lyd og video uden frygt for opdagelse."