Nackt vorm Macbook? Macbook Facetime Webcam gehackt!

Nackt vorm Macbook? Macbook Facetime Webcam gehackt! 1

Die eingebaute Macbook iSight Webcam bzw. Facetime Kamera kann unbemerkt aktiviert werden ohne dass die Indikator-LED leuchtet. Sicherheitsforschern der John Hopkins University ist es gelungen die Macbook Webcam zum Filmen zu überreden ohne dass ihr etwas davon mitbekommt.

Normalerweise leuchtet eine kleine LED neben der Webcam um die Aufnahme zu signalisieren. Vor nicht allzu langer Zeit wurde Apple bereits vorgeworfen, dass die iSight Kamera den Nutzer permanent filme, dieses Gerücht konnte jedoch nicht bestätigt werden. Anders ist dies jedoch beim aktuellen Fall: hier konnten die Forscher tatsächlich die Macbook Kamera zum filmen bewegen ohne dass der User etwas davon merkt. Dafür waren keine Administrator Rechte auf dem Macbook nötig – die Sicherheitsexperten konnten über die genutzte USB-Schnittstelle der Kamera die Firmware von einem User-Account modifizieren.

Allerdings ist dieser Webcam Hack bislang nur auf Apple Rechnern geglückt, die vor 2008 produziert wurden. Die Forscher sehen aber mindestens zwei Ansätze um diese Prozedur auch auf aktuelle iMacs und Macbooks zu portieren. Das komplette Paper gibts hier zum Nachlesen.

Lösungsvorschläge gibt es dennoch: eine Modifizierung der Gatekeeper Sandbox um nicht vertrauenswürdigen Applikationen den Zugriff auf die Kamera und USB Controller zu sperren bzw. eine Änderung am OS X Kernel damit solche schadhaften Veränderungen abgefangen werden. (via)

Zurück zur Apple News Übersicht

Leser-Interaktionen

Was Denkst Du?