Pregúntele a iFixit: ¿Necesito cubrir mi cámara web o es simplemente paranoico?

Pregúntele a iFixit: ¿Necesito cubrir mi cámara web o es simplemente paranoico?' alt= Noticias tecnológicas ' alt=

Artículo de: Kevin Purdy @kpifixit



cómo abrir un bloque de alimentación de xbox one

Copiar URL del artículo

Cuota

De vez en cuando durante dos semanas, impulsado por historias extravagantes sobre pantallas de MacBook rotas , Traté de responder una pregunta simple: ¿Deberían todos cubrir su cámara web cuando no esté en uso, para que no te puedan espiar?

Aquí está la respuesta breve: debe, cuando sea posible, cubrir o desconectar su cámara web cuando no esté en uso. ¿Por qué? El un poco mas largo TLDR versión:



  • Los profesionales de la seguridad utilizan fundas para cámaras web.
  • Los hackeos de cámaras web han ocurrido muchas veces antes, a cámaras que supuestamente no podían activarse sin que se mostrara una luz indicadora.
  • La solución puede ser tan simple como un pequeño trozo de cinta adhesiva.
  • Si alguien descubre una vulnerabilidad de cámara web para MacBooks u otros dispositivos, es posible que no se entere durante mucho tiempo, mientras que los malos la venden y la usan, y Apple trabaja a su propio ritmo para parchearlo . 1
  • Incluso si cree que la vista desde su computadora portátil o monitor es aburrida y benigna, el acceso a la cámara web se puede usar para elevar el acceso de un pirata informático o facilitar otros tipos de ataques a través de la ingeniería social.
  • Incluso si la luz indicadora se enciende cuando se accede a su cámara web, es posible que no lo note, si solo se enciende periódicamente durante unos segundos a la vez.

Además de esos argumentos racionales, piénselo de esta manera: cuando cubra físicamente su cámara web, nunca se quedará preguntándose si su video se encenderá de inmediato cuando ingrese a una llamada de Zoom, sin estar seguro de su cabello o de lo que hay detrás de usted.



¿Por qué estamos hablando de fundas para cámaras web en este momento?

Nos detuvimos en este tema de peso cuando las imágenes de Pantallas de MacBook agrietadas por cubiertas baratas comenzó apareciendo . Las pantallas se agrietaban porque las personas tenían cubiertas de cámaras web adheridas a las pantallas de sus MacBook. Cuando se cierra con suficiente fuerza, las pantallas se dañan. Estados de Apple Esto se debe a que 'el espacio libre entre la pantalla y el teclado está diseñado para tolerancias muy ajustadas' (que es molestamente cierto ). Apple también dice que, como alternativa a la cubierta de la cámara, puede confiar en su luz indicadora y en la configuración de seguridad de la cámara aplicación por aplicación.

Hemos recibido solicitudes de un par de personas de los medios de comunicación para desmontar la pantalla de una MacBook, rastrear los circuitos internos y probar o refutar firmemente la postura oficial de Apple sobre las cubiertas de las cámaras web que no necesitan uno. No vamos a hacer eso. Por un lado, los esquemas a nivel de circuito para los MacBooks más nuevos no están flotando, lo verificamos con un par de técnicos de reparación de placas, y tampoco los tienen. En segundo lugar, perseguir señales alrededor de las trazas en un tablero de varios niveles es un desafío y no es probable que aparezca un gran '¡Ajá!' revelaciones. En tercer lugar, la seguridad de la cámara web podría basarse en su profunda integración con su chip T2 esa es otra capa en la que no tenemos entrada.

' alt=

Acceso a la cámara aplicación por aplicación en la configuración de seguridad y privacidad de macOS.



Creemos que puede otorgar a las promesas de indicadores siempre encendidos de Apple el mismo valor que cualquier afirmación de un fabricante de hardware: es irrompible hasta que alguien lo rompa .

Cómo la gente puede acceder a tu cámara web

' alt=

Kazuho Okui / Flickr

ge microondas no hay energía reemplace el fusible

La idea de que alguien pueda mirar o grabar su cámara web sin su conocimiento no es un mito de Internet. Troyanos de acceso remoto (RAT) han estado circulando en línea durante al menos dos décadas. Comunidades de piratas informáticos Úsalos para espiar y extorsionar a las mujeres. a ex Miss Teen USA fue una vez víctima . Entre Revelaciones y filtraciones de Edward Snowden Era el conocimiento de que las agencias de inteligencia habían desarrollado medios para monitorear las cámaras web de las computadoras sin ninguna notificación al usuario. Esta capacidad de vigilancia es confirmado en documentos de investigación antiterrorista .

Las cámaras web de Apple, anteriormente etiquetadas como 'iSight', alguna vez se vieron comprometidas exactamente de esta manera en el peor de los casos. Si bien Apple afirmó que las cámaras iSight no podían encenderse sin la luz indicadora, los controles de nivel de hardware de la cámara estaban controlados por firmware de nivel de sistema, que podría reescribirse con software malicioso. Puedes leer más sobre 'ISeeYou' en la Universidad Johns Hopkins .

Vale la pena señalar que las vulnerabilidades de Apple, el pico de las invasiones basadas en RAT y las afirmaciones de Snowden datan de 2013. También vale la pena señalar que los hacks de acceso remoto todavía existen, que las agencias de vigilancia todavía utilizan exploits de software poco conocidos, y esa cámara El firmware consta de muchas líneas de código, escritas por humanos falibles.

Finalmente, una forma menos obvia de que alguien pueda acceder a su cámara web sin su conocimiento es si usted mismo desactiva la luz indicadora, intencional o accidentalmente. Las cámaras web USB, como la popular línea de Logitech, a veces contienen opciones para apagar las luces indicadoras . Uno de los propósitos indicados es que el propietario pueda usar la cámara para video o vigilancia de larga duración. Tiene sentido, pero también agrega otra capa de software que puede interferir con su cámara web, en caso de que acceda la persona equivocada.

' alt=MacBook Pro 15 'Retina (mediados de 2015) Batería / Nuevo / Kit de reparación

Reemplaza una batería de 8760 mAh compatible con una MacBook Pro 15 'Retina (mediados de 2015). 99,5 vatios hora (Wh), 11,36 voltios (V.)

9.99En venta

9.99

Compra ahora

Por qué no es paranoico tapar una cámara que te apunta constantemente

Reuní todos estos hallazgos e ideas contradictorios y los llevé a una entrevista con Jean-Phillipe Taggart, investigador senior de seguridad en empresa de seguridad de internet Malwarebytes . Comencé simplemente dejándome caer en el sofá de su terapeuta y contándole todo lo que me molestaba.

¿No es una cubierta de cámara web o una cinta una especie de teatro de seguridad, porque si alguien tiene ese tipo de acceso a mi sistema, yo tengo problemas mucho mayores? ¿Son las cubiertas de cámaras web otra falsa sensación de control impuesta a los trabajadores por los proveedores empresariales? ¿O deberíamos simplemente confiar en Apple y otras compañías cuando dicen, si la cámara está encendida, la luz está encendida, porque descubrir que están mintiendo arruinaría su reputación?

Después de escuchar a una persona que acababa de conocer en una videollamada para aliviar sus dudas durante 3 minutos, Taggart respondió. 'Uso una cubierta de cámara web', dijo, 'o, a veces, cinta'.

' alt=

Taggart solía trabajar en TI y seguridad para otras corporaciones. Ha visto las formas en que los sistemas pueden ser propiedad por completo sin que el usuario lo sepa. Una vez, desactivó una aplicación sospechosa en un sistema que entró en servicio, solo para que apareciera una aplicación de mensajería con una pregunta de un intruso: '¿Por qué estás haciendo esto?' En otra ocasión ejecutó casi todas las herramientas de seguridad que conocía en un sistema, sin encontrar nada. Finalmente, descubrió un controlador de video falso (ATI, en una computadora portátil con gráficos NVIDIA integrados) que brindaba acceso de alto nivel al sistema.

Los problemas del televisor de plasma Samsung no se encienden

Taggart, en otras palabras, no cree que la gente siempre se dé cuenta cuando algo anda mal.

Con una carátula o cinta adhesiva, 'No tengo que preocuparme, simplemente lo desactivo. Ahora no estoy operando bajo una falsa sensación de seguridad ”, dijo. 'Eso me garantiza que, pase lo que pase, alguien no nos va a filmar a mí y a mi novia tumbados y viendo Netflix'.

Incluso mejores que las cubiertas o cintas para romper Mac, dice Taggart, son herramientas integradas para restringir el acceso a la grabación. La mayoría de los ThinkPads y HP EliteBooks modernos tienen cámara web persianas integrado en sus biseles de pantalla. Algunas computadoras portátiles tienen interruptores físicos que cortan la alimentación a cámaras web, micrófonos o señales inalámbricas.

Mark Zuckerberg una vez cubrió su webcam y toma de auriculares con cinta . Ex director del FBI James Comey es un fanático de las cintas . Taggart señaló que al menos un notable probador de penetración él sabe que usa cinta en su webcam. 'Toleraré que me llamen sombrero de papel de aluminio por tener cinta adhesiva en mi computadora portátil, por la seguridad de saber que funciona', dijo.

' alt=Kit de controlador Manta

Nuestro kit de brocas más extenso que jamás hayamos construido, hecho para una máxima utilidad.

.99En venta

.99

Compra ahora

pantalla lg g3 se desvanece a negro

Estoy vendido. Pero, ¿qué tipo de cinta o cubierta?

Esta es una buena pregunta. Si no tiene una cubierta de cámara web física o un interruptor de apagado integrado en su computadora portátil, tiene algunas opciones. Le pedí a nuestro equipo de redacción de tecnología su opinión.

Mejor calidad cinta eléctrica o cinta adhesiva son buenos lugares para comenzar. La ventaja de la cinta aislante es que se puede pegar, volver a pegar y quitar muchas veces durante un período prolongado. Pregúntame, una persona que ha trabajado con muchos cables antiguos en las paredes de su casa. La desventaja de la cinta aislante es que, cuando se calienta, su adhesivo se vuelve bastante pegajoso. Esto será más un problema con algunas computadoras portátiles (y climas) que con otras, pero en general, el soporte de la cámara web cerca de la parte superior de una pantalla no es una ubicación que se calienta demasiado.

Si tiene buena cinta adhesiva en casa, puede evitar que se le pegue adhesivo a la tapa de la lente de la cámara perforando un poco de papel para deslizarlo sobre la cámara. Incluso puede doblar uno de los bordes de la cinta para una cómoda pestaña desprendible. “Probablemente se esté volviendo demasiado elaborado”, escribió un redactor técnico, olvidando por un momento dónde trabajaban.

' alt=

Cinta Washi es otra cubierta de cámara web de referencia. Es delgada pero difícil de romper, no es demasiado cara y, lo mejor de todo, probablemente pueda encontrar la cinta washi perfecta para combinar con su combinación de colores, personalidad o sentimientos sobre las reuniones web. La directora asistente de pruebas de piezas, Megan Costello, utiliza cinta washi en su MacBook (ciertamente más antiguo) sin problemas. En la foto de abajo se muestra el rollo de cinta que aún queda después de siete años de encubrimientos y la vista desde el interior de la MacBook de Megan cuando la cinta está en su lugar.

Si desea comprar o usar una cubierta de cámara web adhesiva para su computadora portátil, asegúrese de verificar los requisitos de Apple u otros fabricantes. Apple quiere cubiertas de 0,1 mm o menos muchos modelos populares que vimos en Amazon anunciaban que eran más delgados que 0.1 pulgadas , que no es lo mismo en absoluto.

Si está utilizando una cámara web USB en una computadora de escritorio, probablemente su solución esté frente a usted: desconecte la cámara web cuando no esté en uso. Si el enchufe es difícil de alcanzar, considere agregar un cable extensor USB. Vale la pena.


1 Gracias a William Entriken por señalar este escollo lógico con las vulnerabilidades.

Historias relacionadas ' alt=lo arreglo

iFixit presentado por Tekzilla

' alt=Noticias del sitio

El blog de iFixit se ha mudado

' alt=lo arreglo

iFixit en el LA Times

(función () {if (/ MSIE d | Trident. * rv: /. test (navigator.userAgent)) {document.write ('