笔记本的摄像头 可能成为黑客偷窥的工具

发布者:花海鱼最新更新时间:2019-02-11 来源: 文心数码 企鹅号关键字:笔记本  摄像头  黑客 手机看文章 扫描二维码
随时随地手机看文章

几乎每一台笔记本、手机和平板电脑都搭载有至少一个摄像头,能随时拍摄周围的环境,甚至用户的一举一动。那么,用户需要警惕这个时刻盯着自己的“眼睛”吗?坏人能偷偷摸摸地打开摄像头监视我们吗?

上周,《华尔街日报》刊登记者乔安娜·斯特恩(Joanna Stern)的专栏文章,讨论了一个与嵌入在现代笔记本中的摄像头有关的有趣问题——这些监视我们生活的小小眼睛安全吗?

这确实是个有趣的问题:这些小小的摄像头安全吗?

坏消息是,文明黑客、安全技术创业公司Security Scorecard首席研发官海德先生可以控制斯特恩的Windows 10笔记本的摄像头,并借此进入斯特恩的整个家庭网络。他还甚至攻破了斯特恩的MacBook Air。

这听起来确实很糟糕,许多用户可能利用黑胶布盖住笔记本的摄像头

好消息是,两款操作系统都能够挫败黑客的尝试。斯特恩有意做了一些粗心大意的事,海德才能成功控制其笔记本的摄像头。

是的,“有意做了一些粗心大意的事”。

这才是黑客控制笔记本摄像头故事的开始。事实上,斯特恩为允许“黑客”控制Windows 10笔记本摄像头而“有意做的一些粗心大意的事”相当复杂。斯特恩甚至承认曾“按海德的要求做”。

当斯特恩打开恶意的Word文档时,微软内置的免费安全软件Windows Defender立即发现了它。当点击链接时,开始下载的文件就被识别为病毒并被删除。Windows的安全系统是有效的,他想了解对于没有安装杀毒软件,或关闭杀毒软件的用户会有怎样的遭遇。

斯特恩进入Windows设置面板,关闭实时病毒保护选项,这时他就可以毫无障碍地下载恶意件。但是,当他双击下载的文档时,微软的Word在受保护的视图中打开文档。他故意忽略警告信息,开启文档的编辑功能。

事实上,这是很大的工作量,距离黑客要求用户把笔记本邮寄给他们、把登录密码写在便利贴上只有数步之遥。

攻破运行macOS的笔记本更复杂。

攻破运行最新版本MacOS(Mojave)的2015年款MacBook Air的过程要求多个步骤(以及用户的一些失误),这次恶意件嵌入在一个.odt(一种开放源代码格式)文档中。

为了打开这个文档,斯特恩下载了LibreOffice。但是,这款流行的免费办公软件没有入驻Mac App Store应用商店,因此,他不得不关闭Mac的安全设置,允许安装未经认证的软件。这是下载、安装许多没有出现在App Store中的流行应用的“标配”措施。不过,斯特恩可以花14美元购买、安装App Store中的付费版本。

安装上LibreOffice后,斯特恩按照海德的指令关闭了这款软件的宏安全设置。在有些场景下,读者可能也会采取这样的措施,例如,公司使用一种特殊设计的库存或销售表格,但对于大多数人来说,这是一个糟糕的主意。

《华尔街日报》文章称,海德利用“现成的黑客工具”完成这些攻击行为,但没有披露是哪些工具。

令人遗憾的是,除拿一把螺丝刀、把摄像头从笔记本边框上卸下来,我还真想不出其他方法能阻止黑客控制笔记本摄像头。如果用户乐意下载恶意件,安装软件,关闭安全设置,黑客就能轻而易举地控制系统了。

斯特恩的文章没有引发我的摄像头安全性的担忧,而是巩固了我对现代操作系统在保护用户免受黑客攻击,甚至给出警告信息保护用户因自己的无知而受到伤害方面有效性的看法。

对于向全体员工发放笔记本的公司,需要培训员工了解使用笔记本的风险、不能忽略警告信息、不要随意听从身在异地的人的“忽悠”。

当然了,可能会有不嵌入有摄像头的笔记本,用户在需要时使用可拆卸的USB摄像头。但这只是去除了一个攻击面而已。黑客完全有可能“忽悠”用户通过电子邮件发送他们需要的信息。

我还发现,有趣的是《华尔街日报》的文章担心摄像头的安全性,认为在摄像头上盖胶布是合乎情理的,但从没提及现代笔记本中同样存在的内置麦克风。

文章还提出了与使用密码有关的建议,例如,不重复使用密码、修改被攻击过的密码,我认为其作用要远大于盖住摄像头。

如果读者在使用使用运行老版操作系统(已经有一段时间不更新)的老旧笔记本,盖住摄像头可能没有什么意义,但真相是,对于用户面临的安全风险来说,这可能只是冰山一角。

如果盖住摄像头会让自己感觉更安全,那就盖住它好了。笔记本是自己的,黑客却试图“偷窥”你的工作和生活。读者可以利用电工胶布或便利贴盖住摄像头,而不需要花钱购买特别的胶布,但我还是建议读者考虑一下这么做的原因。


关键字:笔记本  摄像头  黑客 引用地址:笔记本的摄像头 可能成为黑客偷窥的工具

上一篇:谷歌地图AR导航终于要来了
下一篇:微软提交专利 将柔性织物触控传感器放在Surface设备背面

推荐阅读最新更新时间:2024-05-03 20:20

特斯拉研究将车载摄像头用作行车记录仪
特斯拉 的汽车现在都配备了8个摄像头来驱动自动驾驶仪Autopilot的功能,而现在,一些车主已经开始要求能用这些摄像头实现 行车记录仪 (dashcam)的功能。CEO马斯克目前回应称,该功能“即将推出”。     这已经是事实了,但这是出于特斯拉自身的利益,而不是出于车主的利益。     去年,特斯拉维修工程师詹森·哈赫斯在一辆遭遇事故的ModelS上,发现特斯拉的Autopilot摄像头在事故后储存了一些镜头。     维修工程师詹森·哈赫斯设法恢复这起撞车事故的影像资料。他甚至用这个功能来寻找证据,指出在这辆ModelX突然加速的情况下,踏板错误地启用了。     据图像显示,这辆全电动 SUV 在驶入一个停车位时,突然
[嵌入式]
摄像头检测APP靠谱吗?
尽管酒店、民宿摄像头偷拍的恶性事件已经被多次曝光,但这股风气似乎仍未得到遏制,来自偷拍摄像头的视频依然层出不穷。目前不少APP都推出了摄像头检测功能,方便人们用手机寻找是否有隐藏的摄像头。 根据APP自己的介绍,它们分别采取了红外光检测、反射光检测、Wifi热点检测、磁通量检测等手段,来检测摄像头。这些APP检测摄像头的手段到底靠谱吗?这就来谈谈! 红外光检测 靠谱程度:★★☆☆☆ 不少摄像头都有夜间成像的功能,而之所以能够实现这点,有可能是因为这些摄像头带有红外成像系统。这类摄像头模组会发射肉眼无法看到的红外光,红外光经由反射后,由感光元件成像——尽管人眼看不到红外光,但摄像头模组中的感光元件却是可以的。由此,这类摄像头就实现了
[手机便携]
荣耀新推四大新品是否值得购买?
荣耀在“智慧生活”发布会上推出了平板、电脑、电视和路由器。 旗舰级平板:荣耀V6 配置: 处理器:华为麒麟985,有 5G 网络版本可选择; 屏幕: 10.4 英寸,2000*1200 分辨率,100%sRGB 高色域,四周窄边框的全面屏设计; 扬声器:四扬声器,不支持杜比音效; 电池:7250mAh,正常水准; 价格:预约状态,6 月 13 日公布; 笔记本 :荣耀 MagicBook Pro 2020 处理器:搭载第十代英特尔处理器,其中 i5 版本处理器为 i5-10210U,i7 版本为 17-10510U,全系标配 DDR4 规格的 16G 内存; 显卡:MX350 屏幕:16.1 英寸的大屏,9
[嵌入式]
荣耀新推四大新品是否值得购买?
Diodes推出多摄像头MIPI切换器,有助于开发更小巧的产品外形
Diodes 公司 (Nasdaq:DIOD) 今日宣布推出的 PI3WVR628 3 通道 2:1 切换器,尺寸仅 1.7mm x 2.4mm x 0.5mm。这款符合 MIPI® 标准的切换器,支持 CSI/DSI、D-PHY 和 C-PHY 模块的高速 (HS) 及低功耗 (LP) 连接。PI3WVR628 具备领先业界的小巧外形,适用于任何整合多个摄像头模块的装置,像是智能型手机、平板电脑、笔记本电脑及显示器。 消费性装置制造商不断整合更多摄像头模块,对设计搭配 MIPI 模块的多任务器需求不断增加,而可用的 PCB 空间依然有限。小巧的 PI3WVR628 缩小切换器的尺寸,以支持这种设计模式。 PI3WVR62
[嵌入式]
Diodes推出多<font color='red'>摄像头</font>MIPI切换器,有助于开发更小巧的产品外形
传iPhone 7摄像头改由LG供应 增OIS支持
    有迹象显示,苹果公司正在与LG方面商谈iPhone 7后置双摄像头的供应事宜。根据日本野村证券分析师称,iPhone 7的后置摄像头供货商原本是索尼公司,但4月在日本熊本县发生的强烈地震造成索尼九州工厂停工,从而影响了感光元件的生产进度。 传iPhone 7摄像头改由LG供应(图片来源gsmarena)   此外这位分析师指出,苹果公司很可能会为4.7英寸的iPhone 7增加光学防抖功能。要知道在iPhone 6和6s身上都没有光学防抖,而大屏版的iPhone 6 Plus和6s Plus都支持光学防抖。   据称即将发布的iPhone 7支持防水,尺寸上与目前的iPhone 6s一致。目前有关iPhone 7的传
[手机便携]
IHS Markit首届中国消费电子研讨会将于11月23日在深圳隆重举行
中国,上海(2016年11月15日)—— IHS Markit(纳斯达克股票代码:INFO,全球领先的关键信息、分析和解决方案服务供应商)宣布首届中国消费电子研讨会将于11月23日于深圳举行。 在移动和消费电子产品制造行业,不断创新是企业成功和生存的关键。 随着每一个新产品的推出,制造商们都会推出新增的,甚至具有颠覆性的产品特性和功能。当我们提到连通性时,我们看到所有移动和消费电子设备正变得越来越智能化。而连通性正迅速成为必备功能。关键的细分市场已经达到饱和水平,并且缺乏具有吸引消费者和企业的新特性的产品。这些市场需要的是能够推动消费且具有强烈吸引力和创新性的产品。 制造商试图寻找新领域来说服客户升级手机产品。具体来说,主要领域包
[嵌入式]
“网络入侵探测机”将现身黑帽大会,采用OBD接口专治汽车黑客
    日前,360宣布发现了特斯拉应用程序的缺陷,攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作。而在SyScan360大会随后进行的智能汽车系统安全破解挑战赛中,特斯拉的ModelS躺枪被黑。那么未来智能汽车真的会像案板上的鱼肉,任黑客宰割吗?显然不会,因为不管是汽车主机厂还是第三方软件供应商,目前最关注的是如何保障用户数据和行车过程的安全,他们需要在和网络入侵不断斗智斗勇的过程中逐渐提高车载系统的防御性能,当然对车企这种门外汉来说,也许求助于黑客朋友也不失为一种好的解决方式。     Charlie Miller和Chris Valasek是两名职业“黑客”。去年,他俩花费数月成功破解了丰田
[汽车电子]
美国运营商推USB接口3G上网卡 速率堪比ADSL
  8月7日消息,据国外媒体报道,美国移动运营商Sprint近日为笔记本上网用户推出一款外置3G上网卡。该上网卡适用于Sprint Power Vision品牌的CDMA2000 1xEVDO无线宽带网络服务,在实际测试中达到了525Kbps的下载速率,已经超过512Kbps的ADSL宽带上网。   这款上网卡制造商为Franklin Wireless,采用USB接口,方便没有PCMCIA插槽的笔记本用户使用。Sprint的Power Vision网络覆盖1.53亿人口,在美国220个主要大城市以及470个航空港口均有信号覆盖,使用笔记本3G上网服务的月费为59美元。   今年2月,世界最大的移动运营商沃达丰先后与全球PC巨头
[焦点新闻]
小广播
最新家用电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 电视相关 白色家电 数字家庭 PC互联网 数码影像 维修拆解 综合资讯 其他技术 论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved