Ilyen egy trükkös webkamerás kémkedés
Biztonsági kutatók egy olyan technikát dolgoztak ki, aminek felhasználásával észrevétlenül lehet kép- és videofelvételeket készíteni a Mac számítógépeken.
Már eddig is léteztek olyan kártékony programok, amelyek a Mac számítógépek megfertőzésére voltak képesek, és kémkedést tettek lehetővé. Egyebek mellett a Crisis, az Eleanor és a Mokes (DropboxCache) károkozók is rendelkeztek olyan összetevőkkel, amik révén hang- és videofelvételeket tudtak készíteni az áldozatukul eső rendszereken. Ugyanakkor a legtöbb esetben az ilyen jellegű kémkedés azzal járt, hogy a fertőzött Mac-en a webkamera aktiválásakor felvillant egy LED, amiből a felhasználó értesülhetett arról, hogy valamilyen szoftver hozzáfért a kamerához, és aktiválta azt.
2013-ban biztonsági kutatók bemutattak egy olyan módszert, amelynek révén a régebbi Mac OS X operációs rendszereken a LED működése manipulálhatóvá vált, azaz úgy lehetett a webkamerát bekapcsolni, hogy annak nem volt jól látható jele. Ráadásul ehhez sem root jogosultságra, sem a számítógéphez való fizikai hozzáférésre nem volt szükség. Azonban az Apple változtatott a kamerakezelésen, és a LED befolyásolása a korábbi módszerrel már nem volt kivitelezhető. Patrick Wardle, a Synack kutatási igazgatója szerint most azonban egy olyan technikát sikerült kidolgozniuk, amely szükségtelenné teszi a LED-del való bíbelődést.
Rejtett kémkedés
Prémium előfizetéssel!
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










