Security Bite: Αυτή η εφαρμογή σάς ενημερώνει εάν η κάμερα web ή το μικρόφωνο του Mac σας ενεργοποιήθηκε ενώ λείπατε


Το 9to5Mac Security Bite παρέχεται αποκλειστικά σε εσάς από Mosyle, η μόνη ενοποιημένη πλατφόρμα της Apple. Ζητήστε την ΕΚΤΕΤΑΜΕΝΗ ΔΟΚΙΜΗ σας σήμερα και κατανοήστε γιατί το Mosyle είναι ό,τι χρειάζεστε για να εργαστείτε με την .


Η ενσωματωμένη πράσινη ένδειξη απορρήτου LED του —σε συνδυασμό με αυτές που εμφανίζονται στην οθόνη στο macOS— ειδοποιεί τους χρήστες σε πραγματικό χρόνο όταν η κάμερα ή το μικρόφωνο είναι ενεργά. Όταν εργάζεστε ενεργά στο Mac σας, είναι δύσκολο να τα χάσετε. Αλλά αυτή η προστασία προϋποθέτει ότι είστε πραγματικά εκεί για να δείτε τις ενδείξεις απορρήτου να ανάβουν.

Τι συμβαίνει όμως όταν βρίσκεστε μακριά από το Mac σας και το κακόβουλο λογισμικό ενεργοποιεί την κάμερα ή το μικρόφωνο για να καταγράφει ή να κρυφακούει αθόρυβα; Πώς θα ήξερες χωρίς να είσαι εκεί για να το δεις να συμβαίνει;

Λοιπόν, υπάρχει μια εφαρμογή για αυτό.

Σε μια προηγούμενη στήλη Security Bite, ρίχτηκα απρόθυμα στους λύκους εξηγώντας γιατί τα πλαστικά καλύμματα κάμερας web στα σύγχρονα MacBook δεν είναι πλέον απαραίτητα από τότε που αποφάσισε το 2008 η Apple να συνδέσει τη μονάδα κάμερας και την ένδειξη LED στο ίδιο κύκλωμα. Αυτό κατέστησε την κάμερα αδύνατο να λάβει ρεύμα χωρίς να ανάβει δίπλα της το πράσινο φως. Αυτή η αλλαγή σχεδιασμού σκότωσε αποτελεσματικά μια ολόκληρη κατηγορία κρυφών επιθέσεων με κάμερα web, αλλά δημιούργησε και άλλες.

Σε ένα σχόλιο σε αυτό το κομμάτι, ο ερευνητής ασφαλείας της Apple, ο ιδρυτής του Objective-See και φίλος του Security Bite Πάτρικ Γουόρντλ πρότεινε το δωρεάν εργαλείο ανοιχτού κώδικα του οργανισμού του Επίβλεψη ως πρόσθετο στρώμα άμυνας.

Το OverSight μπορεί να κάνει πολλά, αλλά το βασικό είναι η ικανότητά του να στέλνει ειδοποιήσεις κάθε φορά που ενεργοποιείται η κάμερα web ή το μικρόφωνό σας. Με αυτόν τον τρόπο, όταν επιστρέφετε στο Mac σας, έχετε ένα αρχείο καταγραφής τυχόν συμβάντων που ενεργοποιήθηκαν ενώ λείπατε, συμπεριλαμβανομένου του ονόματος της υπεύθυνης διαδικασίας.

Η ειδοποίηση κάμερας OverSight δημιουργήθηκε όταν το FaceTime έγινε ενεργό.

Ιστορικά, απειλές όπως Fruitfly, Mokes, Crisis και άλλες, έχουν παρατηρηθεί να παραμένουν στα συστήματα για μεγάλες περιόδους, ενεργοποιώντας την κάμερα μόνο όταν οι χρήστες απομακρύνονται από τα γραφεία τους. Εάν είστε έξω για να πιείτε καφέ ή ίσως ακόμη και κοιμάστε, αυτό το πράσινο LED θα μπορούσε να ανάβει χωρίς να το γνωρίζετε ποτέ. Το OverSight δεν εμποδίζει αυτό να συμβεί άμεσα, αλλά καταγράφει και λαμβάνει κάθε συμβάν ενεργοποίησης, δίνοντάς σας μια σαφή καταγραφή του τι συνέβη ενώ λείπατε.

Το OverSight είναι επίσης σε θέση να ανιχνεύει επιθέσεις piggybacking.

υπήρξαν τεκμηριωμένες περιπτώσεις κακόβουλου λογισμικού macOS που θα σας περιμένει να συμμετάσχετε σε μια νόμιμη βιντεοκλήση, προτού συνδεθεί σιωπηλά στην ίδια ροή κάμερας και ηχογραφήσει τη συνομιλία σας. Εφόσον το Zoom, το FaceTime ή το Skype (jk, RIP) έχουν ήδη ενεργή την κάμερα, δεν υπάρχει νέα σκανδάλη LED που να προκαλεί υποψίες. Το macOS δεν κάνει διαφοροποίηση μεταξύ μιας εφαρμογής ή πολλαπλών διεργασιών που έχουν πρόσβαση στην κάμερα—αλλά το OverSight κάνει και θα σας ειδοποιήσει τη στιγμή που ενεργοποιείται μια άλλη διαδικασία.

Αφού έτρεξα το OverSight στον προσωπικό μου Mac τις τελευταίες δύο εβδομάδες, το έχω ερωτευτεί πραγματικά. Είναι ένα από τα σπάνια εργαλεία ασφαλείας που προτείνω σε όλους να εγκαταστήσουν για λίγη επιπλέον ησυχία. Αν είστε κάτι σαν εμένα, το να γνωρίζω ακριβώς πότε έγινε πρόσβαση στο υλικό, χωρίς να χρειάζεται να κάνετε προσαρμοσμένη καταγραφή ή να σκάβετε τα εσωτερικά του συστήματος, είναι θεϊκό δώρο.

Μπορείτε να μάθετε περισσότερα για το OverSight στο Objective-See Foundation’s ιστοσελίδα εδώ.


Το Security Bite είναι η εβδομαδιαία βαθιά κατάδυση του 9to5Mac στον κόσμο της ασφάλειας της Apple. Κάθε εβδομάδα, ο Arin Waichulis αποκαλύπτει νέες απειλές, ανησυχίες για το απόρρητο, τρωτά σημεία και πολλά άλλα, διαμορφώνοντας ένα οικοσύστημα με πάνω από 2 δισεκατομμύρια συσκευές.

φάollow Arin: Twitter/X, LinkedIn, Νήματα

Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google
Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google

FTC: Χρησιμοποιούμε συνδέσμους θυγατρικών που κερδίζουν αυτόματα εισόδημα. Περισσότερο.





VIA: 9to5mac.com

Dimitris Marizas
Dimitris Marizashttps://techbit.gr
Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

0ΥποστηρικτέςΚάντε Like
0ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles