W OS X 10.8 można zalogować się przez SSH i uzyskać dostęp do sprzętowych urządzeń wejściowych, takich jak mikrofon i kamera iSight. Dzięki temu możliwe jest zdalne nagrywanie audio i wideo innych użytkowników siedzących przed maszyną. Uważam to za poważny problem bezpieczeństwa !
Jak wykorzystać ten problem
Na szczęście nie musiałem jeszcze stawić czoła exploitowi mikrofonowemu, ale to pytanie na Stack Overflow pokazuje mały skrypt Pythona, który umożliwia przechwytywanie zdjęć za pomocą kamery iSight z wiersza poleceń. Nie wydaje mi się, aby nagrywanie wideo było trudniejsze.
Pytanie
Można wyłączyć mikrofon za pomocą
sudo kextunload /System/Library/Extensions/AppleHDA.kext
… Niestety powoduje to również wyłączenie całego wyjścia audio.
To samo dotyczy kamery iSight poprzez rozładowanie IOUSB.kext
, co z pewnością może uszkodzić wszystkie urządzenia podłączone przez USB, jeśli nawet nie spowoduje paniki jądra.
Jak mogę wyłączyć mikrofon i kamerę iSight na komputerze iMac (koniec 2012 r.) W systemie OS X 10.8.5, nie przerywając innych usług systemowych?