Мой Mac шпионит за мной?

23

Не стесняйтесь называть меня сумасшедшим или параноиком, но иногда я чувствую, что светодиод камеры включается ненадолго (примерно на 0,1 секунды). Может быть, это просто странные отражения, или я путаю светодиод самой камеры с моим периферийным зрением, но это пробудило мое любопытство; как бы узнать, если какая-то утилита очень быстро включает и выключает камеру, чтобы сделать снимок? Можно ли сделать это так быстро? Как бы я диагностировал это? Существует ли что-то подобное на самом деле?

Изменить: Обратите внимание, да, я знаю о существовании троянов и так далее. Суть моего вопроса: как пользователь уровня sysadmin (продвинутый), как я могу выполнить эту диагностику, ядро? Кроме того, вопрос о времени: когда камера включается какой-либо утилитой, можно ли ее включить, сделать снимок и выключить его за такое небольшое время? Водитель позволяет вам такой быстрый круговой рейс?

Стефано Борини
источник
3
Не могли бы вы проверить, показывает ли Console.app какие-либо записи, когда вы видите мигание светодиода?
Ян Хенкенс
1
Мой был, потому что Facetime был открыт
nsilva

Ответы:

16

Если вы когда-либо использовали Photo Booth или любое другое приложение, использующее встроенную камеру в качестве источника, вы можете знать, что нет ничего быстрее, чем 1 секунда. Существует очень очевидное время прогрева, чтобы камера действительно разогревалась и обеспечивала изображение. Хотя проблема с синхронизацией Photo Booth заключается в том, что он должен открыть приложение, нарисовать окно, а затем запустить камеру где-то там.

В ходе тестирования я открыл Quicktime Player (Quicktime X) и позволил ему успокоиться, затем нажал «Файл» -> «Новая запись видео». К счастью для меня, изображение не сработало сразу, потому что была выбрана встроенная камера для моего ноутбука, но у меня закрыта крышка с помощью внешнего экрана, также со встроенной камерой.

Поэтому я изменил источник входного сигнала на внешнюю камеру и нажал кнопку «Старт» на своем секундомере, как только загорелся зеленый светодиод (что было почти сразу). Видео начало показываться примерно через 1,5 секунды. Это все еще определенно в пределах зоны "моргни, и ты пропустишь", но только едва.

Мой ответ заключается в том, что я предполагаю, что рассеянный свет может отражаться за пределами области, в которой находится светодиод, вызывая «освещенное» чувство, но в действительности ничего не может происходить.

Тем не менее, я не предлагаю вам ничего не делать. Коммерческие поставщики, такие как Sophos, предлагают антивирусные продукты OS X, совместимые с Lion и бесплатные в случае Sophos, и я также использовал ClamXAV в качестве одноразовой утилиты сканирования по требованию, когда у меня возникли похожие чувства (или когда я хотел проверить файл для друга, использующего Windows, и т. д.).

Также обратите внимание, что в OS X есть встроенная защита от шпионских программ под названием «XProtect», которая возникла из-за трояна «MacDefender». У TUAW есть много замечательных статей на эту тему под тегом безопасности .

Джейсон Салаз
источник
1
Разумный ответ. Я подтвердил вероятность того, что вредоносное ПО было установлено без вашего ведома. Системы на основе Unix не позволяют устанавливать вредоносные программы без определенного уровня согласия пользователя. Я бы сказал, если бы вы указали, что, возможно, на Lulzsec обижаетесь, но, похоже, вы параноик.
1
XProtect был там с тех пор, как вышел Snow Leopard. Это стало более известным, и Apple начала обновлять его чаще из-за MacDefender. Посмотрите дату выпуска в Википедии или выполните поиск «Карантин файлов» на этой странице поддержки от Apple. (Извините, ссылка на страницу поддержки не работает
должным образом
iharder.sourceforge.net/current/macosx/imagesnap сделает снимок как можно быстрее. Вы должны проверить различные launchdпапки: / Library / LaunchAgents / и / Library / LaunchDaemons / и ~ / Library / LaunchAgents /, а также launchctl listпосмотреть, появляется ли что-то незнакомое. Однако не следует сразу же предполагать, что незнакомое = вредоносное ПО. Google, вероятно, скажет вам, что большинство из них в короткие сроки.
TJ Luoma
time imagesnap foo.png сообщает, что для записи изображения требуется около 2,5 секунд. Зеленый свет, казалось, горел около 1,5 секунд в течение этого времени.
Дэйв Икс,
@ user10355 Мысль о том, что Mac с операционной системой на основе Unix более безопасен, чем компьютер с Windows, является ложной - это заблуждение.
Каньон Колоб
6

Чтобы ответить на ваш вопрос, да, можно на мгновение включить камеру и делать снимки, не подозревая об этом пользователя - такие приложения, как Hidden, используют это для защиты вашего Mac от кражи.

demianturner
источник
Они также требуют установки. Я думаю, что он ищет вредоносное ПО, которое могло бы внедриться в его систему без его ведома.
Но есть такие вещи, как троянские кони ...
Даниил
@demianturner: отметил, что на Amazon есть универсальные чехлы для веб-камер, которые настолько тонкие, что вы можете закрыть ноутбук. Назовите меня параноиком, но за 5,95 долларов это может быть разумным вложением.
Грубер
@Gruber Действительно, есть. Я получил мой от BluTac. Другие люди используют черный ElectricTape, так как он почти невидим и отрывается чисто. Если бы я мог найти какой-нибудь BlackTack, мне не пришлось бы идти на компромисс.
Макс Мерфи
4

Такие вещи существуют. Они известны как трояны. Тем не менее, троянские программы редки в Mac OS X, и если вы не заядлый загрузчик торрентов или нелегальных материалов, скорее всего, у вас их нет. Если вы действительно параноик, Norton может проверять наличие вирусов, в том числе троянов и ботов. Кроме того, если вы на законных основаниях полагаете, что ваш Mac делает снимки, закройте камеру запиской или чем-то подобным, когда она не используется.

пожалуйста, удалите меня
источник
3
Мне нужно больше технической информации.
Стефано Борини
1
+1 в этом ответе, я бы, конечно, сказал, что это возможно, и если вы действительно думаете, что камера используется без вашего разрешения, было бы неплохо выполнить проверку на вирусы.
Ян Хенкенс
1
Вместо того чтобы сказать +1, @Jannemans, вы можете нажать кнопку вверх, чтобы фактически проголосовать +1.
Даниил
1
@StefanoBorini Нравится что конкретно?
пожалуйста, удалите меня
@Mahnax: Я бы хотел, чтобы Mac поставлялся с кусочком перетаскиваемого пластика, который бы покрывал камеру вместо того, чтобы возиться с пост-е. И даже если кто-то закрывает камеру, микрофон может тайно записывать любые разговоры в окрестностях Mac.
Грубер
1

Да, это, конечно, возможно. Этот свет - просто удобство пользовательского интерфейса, так что мы, пользователи, можем чувствовать, что мы знаем, когда камера включена.

Примечание. Светодиодный индикатор моей камеры никогда не включается так, как вы описали.

Вы можете отключить камеру. Используйте одно из руководств по закалке АНБ, приведенных на этой странице. Серьезно, как часто ты используешь свою камеру? Просто выгрузите драйверы и посмотрите, где появляются новые сообщения об ошибках. Вирусное сканирование - это хорошая идея, поэтому его нужно переустановить, но, возможно, лучше отключить камеру и посмотреть, что еще произойдет.

chiggsy
источник
0

Да, мой Mac делает именно это. Только сейчас он смотрит на меня своим зеленым глазом, в то время как камера не должна быть включена. Это не просто на 0,1 секунды, это более чем подозрительно. Однако LittleSnitch не показывает сетевой активности.

И на льва, и на горного льва. Я предполагаю, что это могут быть остатки некоторого программного обеспечения Internet Security, которое я пробовал и удалял несколько месяцев назад.

Я убил все 15 запущенных приложений, кроме Safari, и свет исчез. При запуске VLC светодиод некоторое время мигал, так что это может быть главным подозрением в вышеупомянутом случае.

igraczech
источник
0

Я уже опубликовал этот ответ в этом похожем вопросе, но предположим, что он также уместен здесь:

Сегодня я наткнулся на соответствующую публикацию по этой теме: Исследователи из Университета Джона Хопкинса недавно опубликовали статью «iSeeYou: отключение индикатора веб-камеры MacBook» , показывающую, что они смогли отключить индикатор состояния iSight на старых MacBook даже без корневого доступа. заменив свою прошивку.

Похоже, что они смогли сделать это, минуя резервные сигналы, посылаемые интерфейсом USB; таким образом, пока светодиод получает команду в «режим ожидания», камера остается включенной.

Асмус
источник
2
Несмотря на то, что в статье приводятся сенсационные заголовки, следует отметить, что: «Обобщение результатов. Мы подчеркиваем, что наш основной результат - отключение светодиода iSight - относится только к внутренним веб-камерам iSight первого поколения, и мы не претендуем на безопасность или ненадежность последующих». модели, включая самые последние (переименованные) камеры FaceTime. "
@cksum Конечно, может быть, мне следовало бы выделить «старые MacBook» жирным шрифтом, но в целом теория о том, что невозможно получить доступ к камере без подсветки светодиода (а это то, во что мне тоже как-то поверили) теперь оказалась неверной ,
Асмус
-3

Я согласен с владельцем потока, может быть, мы следим за Apple, что это не вирус из "3-го".

Касперки это заметил, но я действительно не верю. Тем не менее, у меня есть временное решение - использовать любой брандмауэр 3-го типа, например: HandOff, LitleSnitch, ... для мониторинга всей передачи данных через сеть, запретить неизвестные пакеты.

Просто помните, когда вы в сети: не верьте ничему / кому-либо.

tquang
источник
1
Какие доказательства у вас есть?
Марк