Linux安全工程师Andrey12月2日消息不久前,Konovalov的POC 在2024年安全会议上,展示了如何秘密关闭笔记本摄像头的LED指示灯,以便在用户不知情的情况下悄悄录像。
这个演示还暴露了LED指示灯,即使是现代笔记本电脑用来保护隐私,也可能被黑客篡改。
根据Konovalov的研究,摄像机的LED指示灯由固件控制,并且可以修改固件。
通过重刷笔记本的摄像头固件,他成功关闭了LED指示灯,这样摄像头就可以在不提醒用户的情况下录制视频。
Konovalov已经向GitHub发布了这个概念验证程序。虽然目前只针对一个产品,但是这个技术可能会应用到其他品牌的设备上。
这也让人想起了扎克伯格几年前发布的照片用胶带覆盖网络摄像头。当然,使用笔记本后也可以记得关闭盖子,从而解决偷录问题。