Onderzoekers hebben ontdekt dat het mogelijk is om de webcam van oudere MacBooks te activeren zonder dat het ledje naast de webcam aangaat. Officieel kan dat niet. Eerder gaf de FBI al aan dat het ongemerkt activeren van de webcam mogelijk was.
Onderzoekers van de Johns Hopkins University in de Verenigde Staten ontdekten dat in elk geval bij MacBook-modellen uit 2008 en ouder software beeld van de webcam kan opnemen zonder het ledje te activeren. Beveiligingsexpert Charlie Miller, die niet bij het onderzoek betrokken was, zegt tegenover The Washington Post dat er echter geen reden is om aan te nemen dat de exploit bij nieuwere modellen niet mogelijk is.
De onderzoekers slaagden erin om, zonder beheerdersrechten, met malware de firmware op de iSight-camera van de MacBooks te herprogrammeren. Daarna konden ze met een zelfgeschreven OS X-applicatie video capturen van de webcam, zonder dat het ledje op de webcam aanging. Om OS X-gebruikers te beschermen, hebben ze een kernel-extensie geschreven die het aanspreken van de firmware vanuit userspace voorkomt.
De onderzoekers zijn van plan om hun onderzoek ook te richten op andere modellen en fabrikanten. Eerder gaf de FBI al aan dat het mogelijk is om de webcam aan te spreken zonder dat het ledje naast de webcam aangaat. Dat ledje is bedoeld als privacyfeature.
http://www.washingtonpost.com/posttv/c/embed/3a48220c-6771-11e3-ae56-22de072140a2