Site icon Martin Haller, Blog o ochraně a správě firemního IT

Postřehy z bezpečnosti: Hacknutí webkamery na notebooku

Hackunutí webkamery

Na hacknutí webkamery se mě lidé často ptají. „Je možné, aby někdo hacknul webkameru na mém notebooku či počítači? Pravda je taková, že je to snadnější, než by si mnozí mohli myslet. Všechny nástroje potřebné na takový útok jsou běžně dostupné (např. v rámci Metasploit Frameworku). Jakmile je počítač prolomen, útočníkovi stačí k přenosu obrazu z webkamery již jen jediný příkaz.

Opět jsem si pro vás připravil video demonstraci. Nicméně, jak píšu, nejprve je nutné počítač oběti infikovat.

Webový prohlížeč jako cesta k hacknutí PC

Pro napadaní notebooku jsem zvolil exploit zneužívající chyby ve FireFoxu (CVE-2014-1510 a CVE-2014-1511). Z mého pohledu je metoda infiltrace do počítače mnohem zajímavější než samotný hack webkamery, protože:

DEMO: Hacknutí webové kamery

Pojďme se tedy podívat, jak by takové hacknutí webkamery mohlo reálně probíhat. Pokusil jsem se video připravit „hravou“ formou a připojit svůj komentář. Za vaši zpětnou vazbu budu rád.

Postřeh pro bystré: Možná jste si ve videu všimli, že jakmile útočník přistoupil na webkameru oběti, rozsvítila se u webkamery led dioda signalizující zapnutou webkameru. To je určitě skvělý nástroj, avšak i ten se dá obejít (iSeeYou: Disabling the MacBook Webcam Indicator LED, nebo How to disable webcam light on Windows).

Jak se bránit proti hacknutí webkamery

Nejbezpečnější je koupit si zařízení bez kamery a mikrofonu. 😊 Pokud již webkameru v zařízení máte, můžete ji zakázat v BIOSu/UEFI, správci zařízení, nebo fyzicky něčím přelepit. Když zadáte do Google dotaz na „webcam sticker“, dostanete širokou škálu řešení včetně „šoupátek“, které vám umožní webkameru i občas použít.

V jednom z dalších článků se budu věnovat obraně detailněji, tak si dovolím protentokrát ponechat odstavec jen takto stručný.

Pokud se vám video líbilo, mrkněte na předešlý díl postřehů z bezpečnosti: Jak se nechat hacknout RDP serverem

Těším se zase příště.

Martin Haller

#zalepšíIT✌

Líbí se vám témata, o kterých píši?

Abyste nemuseli kontrolovat, jestli už vyšel nový článek, rád vám ho ihned po zveřejnění pošlu do e-mailu. Každý kontakt, který mi poskytnete, si nechám vždy jen pro sebe.

Exit mobile version