En OS X 10.8 es posible iniciar sesión a través de SSH y obtener acceso a los dispositivos de entrada de hardware como el micrófono y la cámara iSight. Así, es posible grabar remotamente el audio y el vídeo de otros usuarios sentados frente a la máquina. Considero que esto es una grave problema de seguridad ¡!
Cómo explotar este problema
Por suerte, aún no he tenido que enfrentarme a la explotación de un micrófono, pero esta pregunta en Stack Overflow muestra un pequeño script de Python que permite capturar imágenes con la cámara iSight desde la línea de comandos. No creo que sea mucho más difícil capturar vídeo.
Pregunta
Se puede desactivar el micrófono mediante
sudo kextunload /System/Library/Extensions/AppleHDA.kext
lamentablemente esto también desactiva toda la salida de audio.
Lo mismo ocurre con la cámara iSight al descargar IOUSB.kext
, que con toda seguridad podría romper todos los dispositivos conectados por USB, si no incluso provoca un kernel panic.
¿Cómo puedo desactivar el micrófono y la cámara iSight en un iMac (finales de 2012) bajo OS X 10.8.5 sin romper otros servicios del sistema?
1 votos
Creo que "problema de seguridad grave" es una exageración. Si alguien está conectado al ordenador, generalmente se asume que tiene permiso para acceder al ordenador. Sé que Linux puede configurarse para denegar a los usuarios remotos el acceso a cierto hardware, pero es poco común y no estoy seguro de que se extienda incluso a las cámaras web.