En före detta NSA-anställd kan komma åt alla Macs webbkamera

En före detta NSA-anställd vid namn Patrick Wardle demonstrerade under denna dag en ny typ av skadlig programvara som kan användas för att komma åt webbkameran på vilken typ av Mac som helst. Separerad från kamerorna på Apple-datorerna, kan den före detta NSA-anställde aktivera inklusive mikrofonen för att lyssna på alla slags konversationer som användaren håller.

Wardles skadliga program är utformad på ett sådant sätt att Mac:s webbkamera endast nås när det finns ett aktivt videoflöde som redan gjorts av användaren. Detta driftläge tar bort aktiveringen av kamerans gröna lysdiod, som talar om för användaren att den är aktiv och att någon kan se honom.

Samma tidigare NSA-anställd upptäckte också andra OS X-sårbarheter som gjorde att osignerade applikationer kunde köras även när Gatekeeper-systemet var aktivt. Dessutom upptäckte han en annan sårbarhet som gjorde det möjligt för en person med åtkomst till Macen att få administratörsrättigheter och kontrollera datorn utan begränsningar.

Sårbarheten som denna före detta anställd på NSA visar visar det faktum att Apple inte skyddar sina bärbara datorer som säljs över hela världen så bra. Den bra delen i hela denna historia är dock att kameran inte kan aktiveras utan att användaren vet, dess LED lyser för obehörig eller auktoriserad aktivering.

 

"Efter att ha undersökt olika "webcam-medvetna" OS X-skadlig programvara kommer forskningen att visa en ny "attack" som skulle göra det möjligt för sådan skadlig programvara att smygande övervaka systemet för legitima användarinitierade videosessioner, och sedan smyg piggyback in i detta för att i hemlighet spela in sessionen. Eftersom det inte finns några synliga tecken på denna skadliga aktivitet (eftersom LED-lampan redan är tänd), kan skadlig programvara spela in både ljud och video utan rädsla för upptäckt."