摄像头贴很有必要,黑客可不激活指示器而调用摄像头
在你的摄像摄像笔记本电脑上贴上摄像头并不是一个愚蠢的想法 。一位安全工程师发现,头贴通过刷新联想ThinkPad X230笔记本电脑上的有必摄像头固件,可在摄像头本身激活的黑客情况下独立控制其LED 。换句话说,激活可以在摄像头指示器不亮的指示情况下,悄悄调用笔记本的调用摄像头。

Andrey Konovalov ,摄像摄像一位以xairy为名在GitHub上的头贴Linux内核安全工程师,免费模板发布了一个工具 ,有必可以在商务笔记本ThinkPad X230上获得对摄像头LED指示器的黑客软件控制 。虽然这款笔记本型号已经超过十年历史,激活但该代码在社区上引发了热烈讨论 :为什么摄像头和指示器不是指示硬连接 ?
Andrey发现X230的摄像头是通过USB连接器连接 ,基于Ricoh R5U8710 USB摄像头控制器 。调用这在当时并不是摄像摄像特例 ,其他品牌的笔记本电脑也有类似操作 。这就留下了一个隐患,控制器可以独立启用或禁用LED 。这一发现存在一个比较敏感的建站模板场景,当黑客悄悄调用了摄像头 ,但用户却无法发现,因为摄像头LED指示灯没有亮起来。
在实验中,xairy成功开发并刷新了自定义固件。为了实现这一点 ,工程师不得不转储并分析控制器的SROM(只读存储器)的十六进制代码,并在没有任何文档的情况下反汇编代码 ,以找到负责流式传输视频和启用LED引脚的位置。
Xairy展示了USB设备固件可以使用软件重写 ,然后由损坏的香港云服务器代码控制 ,并指出,“笔记本电脑的摄像头通常通过USB内部连接 ,许多USB设备的固件可以通过USB刷新 。”他认为 ,许多摄像头的LED可以通过软件和固件的组合以类似的方式控制。
对此 ,联想表示 ,这是因为X230这类旧的 、高防服务器停产的系统没有包含固件更新的验证 。自2019年以来 ,联想的图像处理器“已经包含了摄像头固件的数字签名检查 ,支持带有写保护的安全胶囊更新 。”
许多人更倾向于物理开关Cybernews的研究人员表示 ,类似的攻击可以绕过摄像头指示器LED,在过去已经发生过许多次 。“这种类型的攻击的源码库意义在于 ,它允许攻击者通过在受影响的笔记本型号上安装恶意软件,未被察觉地监视他们的受害者。虽然我更倾向于将摄像头指示器LED硬连接到摄像头启用/活动/电源信号 ,但并非所有内置摄像头都这样工作。”
Nazarovas指出,用于演示概念验证的联想X230笔记本已经超过10年历史(发布于2012年)。在那个时候 ,通过软件控制摄像头指示器LED的做法更普遍和被接受 ,因为这类攻击并不那么常见和已知。
与此同时,GitHub上该项目已经引起了很多关注 。服务器租用人们担心 ,演示的方法可能影响许多其他通过USB连接摄像头并允许刷新固件的笔记本电脑。用户强烈表示,LED指示器应该连接到摄像头的电源 ,或者是摄像头的“启用”信号 ,而不应该通过任何固件操作。LED还必须通过单次触发器(一个晶体管+一个电容器)连接,以便它至少亮起500毫秒 ,防止制作难以察觉的单次射击。
一些人认为 ,现代计算机有更强大的基于硬件的解决方案,以确保LED在摄像头使用时始终亮起 。但也有许多人更倾向于设置摄像头物理硬件开关 ,以绕过任何基于软件的指示器 。
参考来源 :https://cybernews.com/security/hackers-can-access-laptop-webcams-without-activating-the-led/
相关文章

Windows Defender 将 Chromium、Electron 误报为恶意软件
近日,大量Windows用户在论坛讨论中指出,每当他们启动时和打开任何基于 Chromium 的程序时,Windows Defender 都会弹出通知称:已经发现并删除了 win32/hive.zy2025-12-07
52mac怎么样?——一款专为Mac用户打造的综合平台测评(以专业测评为核心,详解52mac的功能及优势)
现如今,Mac电脑已经成为越来越多用户的首选,而在众多的Mac应用中,52mac无疑是备受关注的一款综合平台。本文将以详细的测评为基础,全面介绍52mac的功能和优势。界面设计与易用性52mac的界面2025-12-07
AOCE943FWN——一款令人惊艳的显示器选择(高清画质与出色性能,让您的视界更加绚丽多彩)
在当今数字时代,显示器已成为人们工作、娱乐、学习等各种场景中必不可少的设备之一。而对于追求高品质和卓越性能的用户来说,AOCE943FWN无疑是一款令人惊艳的显示器选择。本文将为您详细介绍这款显示器的2025-12-07
微信朋友圈已经成为好友们互动的地方,没事发张自拍照,发点好吃的,朋友们总会点个赞或者给个评价。但是朋友圈里面的信息量太大了,时间一长就找不到好友们的评论了。 下面就介绍微信查看朋友圈历史2025-12-07
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户2025-12-07
今天干脆单独开一篇,讲讲NVLink。NVLink的诞生背景上世纪80-90年代,计算机技术高速发展,逐渐形成了英特尔和微软为代表的“Wintel”软硬件体系。在硬件上,基本上都是围绕英特尔的x862025-12-07

最新评论