Güvenlik nedenleriyle mikrofonumu ve iSight'ımı nasıl devre dışı bırakabilirim?


8

OS X 10.8'de SSH üzerinden oturum açmak ve mikrofon ve iSight kamera gibi donanım giriş cihazlarına erişmek mümkündür. Böylece, makinenin önünde oturan diğer kullanıcıların ses ve videolarını uzaktan kaydetmek mümkündür. Bunun ciddi bir güvenlik sorunu olduğunu düşünüyorum !

Bu sorundan nasıl yararlanılır

Neyse ki, henüz bir mikrofon istismarıyla yüzleşmek zorunda kalmadım, ancak Stack Overflow'daki bu soru , komut satırından iSight kamerayı kullanarak resim çekmenizi sağlayan küçük bir python betiği gösteriyor. Video çekmenin çok daha zor olduğunu düşünmüyorum.

Soru

Biri kullanarak mikrofonu devre dışı bırakabilir

sudo kextunload /System/Library/Extensions/AppleHDA.kext

… Ne yazık ki bu tüm ses çıkışını da devre dışı bırakır.

Aynı şey IOUSB.kextçekirdekli iSight kamera için de geçerlidir , ki bu çekirdekli bir paniğe neden olmasa bile USB üzerinden bağlanan tüm cihazları kesebilir.

OS X 10.8.5 altında bir iMac'te (2012 sonu) mikrofon ve iSight kamerayı diğer sistem hizmetlerini bozmadan nasıl devre dışı bırakabilirim?


1
Bence "ciddi güvenlik sorunu" bir aşırı tepki. Birisi bilgisayarda oturum açtıysa, genellikle bilgisayara erişmesine izin verildiği varsayılır. Linux'un uzak kullanıcıların bazı donanıma erişimini engelleyecek şekilde yapılandırılabileceğini biliyorum, ancak bu olağandışı ve web kameralarına bile uzanıp yayılmadığından emin değilim.
gabedwrds

Yanıtlar:


3

İSight ve diğer kameraları devre dışı bırakmak için şunu kullanın:

sudo kextunload /System/Library/Extensions/AppleCameraInterface.kext

(10.9'da test edildi)

Çıkışı etkilemeden ses girişini devre dışı bırakmanın bir yolunun farkında değilim. Aynı donanım bu yüzden kext'in boşaltılması / kaldırılması muhtemelen işe yaramaz. Yapabileceğiniz bir adım, ses tercihlerinizde giriş sesini sıfıra düşürmektir, ancak elbette giriş yapabilen herkes tekrar geri çevirebilir.


1
Bir kez devre dışı bırakıldığında kamerayı yeniden etkinleştirmek mümkün mü? "Kextload" kullanarak denedim, çalışmıyor.



1

OSX 10.11.6 için bir güncelleştirme

Kamerayı etkinleştirme / devre dışı bırakma

  1. Her şeyden önce, Mac'inizi kurtarma modunda yeniden başlatarak SIP'yi devre dışı bırakmanız gerekir (yeniden başlatma sırasında "Alt" tuşunu basılı tutun, sonra term.app dosyasını açın ve çalıştırın csrutil disableve son olarak yeniden başlatın ).
  2. Sytem klasöründe büyük bir dosya silme hayranı değilim. Seçtiğiniz dosyaların / klasörlerin / bileşenin erişim haklarını değiştirerek Unix'in gücünü kullanın. (uygun bir yönetici şifreniz varsa güvenli).
  3. Terminalde kamerayı devre dışı bırakmak için aşağıdaki komutları yazın:

    sudo chmod a-r /System/Library/QuickTime/QuickTimeUSBVDCDigitizer.component/Contents/MacOS/QuickTimeUSBVDCDigitizer
    sudo chmod a-r /System/Library/PrivateFrameworks/CoreMediaIOServicesPrivate.framework/Versions/A/Resources/VDC.plugin/Contents/MacOS/VDC
    sudo chmod a-r /System/Library/PrivateFrameworks/CoreMediaIOServices.framework/Versions/A/Resources/VDC.plugin/Contents/MacOS/VDC
    sudo chmod a-r /System/Library/Frameworks/CoreMediaIO.framework/Versions/A/Resources/VDC.plugin/Contents/MacOS/VDC
    sudo chmod a-r /Library/CoreMediaIO/Plug-Ins/DAL/AppleCamera.plugin/Contents/MacOS/AppleCamera
    

chmod a-r-rtüm gruplar ve kullanıcılar için okuma hakkını ( ) kaldırır ( a).

  1. Quicktime / PhotoBooth'u veya kamerayı kullanan başka bir uygulamayı başlatın. Mac'inizde web kamerası yüklü olmadığı için her şey olacak.

Mikrofonu etkinleştirme / devre dışı bırakma

Hala ses çıkışını devre dışı bırakmadan mikrofonu devre dışı bırakmanın bir yolunu arıyorum.

Devam edecek...


0

Ne yazık ki, Sayısallaştırıcı bileşeninin çıkarılması yalnızca kameraya Quicktime erişimini devre dışı bırakır. Komut satırı yardımcı programları yine de erişim elde edebilir. En iyi hareketiniz kamera merceğini boyamaktır. Ben de öyle yaptım.

Mikrofon deliklerini de boyadım.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.