2 votos

CoreMediaIO parece haber encendido mi cámara

Macbook Pro (mediados de 2012) Catalina 10.15.7

Mi cámara se encendió esta mañana. Todavía está encendida. Nunca lo había notado. Cuando busqué en Google, encontré una recomendación para usar Terminal y los resultados son los siguientes. No recuerdo haber instalado ninguna "cámara virtual". Aunque hace unas semanas instalé algo llamado QRCapture para leer QRs. Chrome y Zoom son las únicas otras aplicaciones autorizadas para la cámara en SysPrefs-Security&Privacy. Malwarebytes no detectó nada.

¿Qué es CoreMediaIO?

¿Por qué iba a estar en mi Macbook?

¿Es posible que haya instalado accidentalmente un troyano?

¿Por qué mi Pequeño Chivato no ha cogido esto?

¿Por qué querría alguien mirar mi cara?

¿Puedes ver mi cara? ¿Necesito un corte de pelo? Vale, esto está evolucionando.


Terminal:

tmcdanel@MBP-KEC ~ % lsof | grep "AppleCamera" tmcdanel@MBP-KEC ~ % lsof | grep "iSight" tmcdanel@MBP-KEC ~ % lsof | grep "VDC" Google 450 tmcdanel txt REG 1,7 424176 1152921500312547843 /System/Library/Frameworks/CoreMediaIO.framework/Versions/A/Resources/VDC.plugin/Contents/MacOS/VDC avconfere 1735 tmcdanel txt REG 1,7 424176 1152921500312547843 /System/Library/Frameworks/CoreMediaIO.framework/Versions/A/Resources/VDC.plugin/Contents/MacOS/VDC tmcdanel@MBP-KEC ~ %


Aquí hay una captura de pantalla del Monitor de Actividad de lo que se está ejecutando. Cuando intenté matar AXVisualSupportAgent la cámara no se apagó, y se reinició instantáneamente.

Activity Monitor screenshot

3voto

Jose Chavez Puntos 645

CoreMediaIO es el framework de bajo nivel de Apple que permite a los desarrolladores interactuar con dispositivos de audio/vídeo como, por ejemplo, las cámaras web.

Normalmente, los desarrolladores utilizarán el marco AVFoundation para trabajar con la E/S de datos audiovisuales en un Mac. Sin embargo, es un marco de trabajo de bastante alto nivel, por lo que si un desarrollador requiere un acceso directo de bajo nivel por razones de rendimiento, es posible "saltarse" AVFoundation y hablar directamente con CoreMediaIO.

En cualquier caso, el framework CoreMediaIO gobierna el acceso a la cámara web - y el código del framework se ejecutará en tu CPU para obtener los datos de vídeo de la cámara a tus aplicaciones.

El framework CoreMediaIO viene con MacOS en la instalación estándar.

El archivo concreto al que se refiere ( VDC ) es responsable de manejar las cámaras web conectadas por USB. El propio nombre significa USB V ideo D evice C lass, que es una parte de la especificación USB que estandariza la comunicación con las cámaras web. Esto es probablemente más conocido como UVC.

La salida de la Terminal que tienes está desgraciadamente recortada (es decir, sólo aparecen partes de los nombres de los procesos) - pero parece que los procesos que has encontrado son probablemente Google Chrome y avconferenced . Este último forma parte de macOS y regula el acceso a los dispositivos audiovisuales, por lo que lo utilizarán, por ejemplo, FaceTime, SideCar y otras funciones integradas en macOS.

Ahora, usted pregunta si es posible que haya instalado un troyano. Podría ser posible - depende de lo que haya hecho realmente, por supuesto. Pero no hay nada en su pregunta que indique o pruebe que este es el caso.

Little Snitch se utiliza para supervisar y controlar el acceso a la red. Una cámara web de este tipo (USB) no se considera un dispositivo de red en ese sentido, y de esa manera está completamente fuera del alcance de Little Snitch.

Yo sugeriría simplemente tratar de cerrar algunos de sus programas en ejecución para ver cuando la cámara web deja de ser utilizado. Empieza por asegurarte de que FaceTime no se está ejecutando y busca en tus pestañas de Google Chrome un sitio web que utilice la cámara. Cierra Google Chrome y comprueba si eso lo soluciona.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X