Ex-NSA rivela: chiunque può spiarvi dalla iSight del Mac (e come impedirlo)

I ricercatori di sicurezza hanno scoperto un modo per eludere i controlli di sicurezza del Mac e far sì che vengano registrati audio e video all'insaputa degli utenti. Ecco come potete difendervi.
I ricercatori di sicurezza hanno scoperto un modo per eludere i controlli di sicurezza del Mac e far sì che vengano registrati audio e video all'insaputa degli utenti. Ecco come potete difendervi.

I ricercatori di sicurezza hanno scoperto un modo per eludere i controlli di sicurezza del Mac e far sì che vengano registrati audio e video all’insaputa degli utenti. Ecco come potete difendervi.

[related layout=”big” permalink=”https://www.melablog.it/post/188882/ios-9-cinque-mosse-per-blindare-la-sicurezza-di-iphone”]In un periodo in cui si fa un gran parlare di accesso non autorizzato ai dati di un iPhone, abbiamo pensato di tirar su questa lista con 5 consigli pratici per irrobustire la sicurezza su iPhone e renderlo a prova di hacker e FBI.[/related]

[related layout=”right” permalink=”https://www.melablog.it/post/190990/touch-id-apple-modifica-la-sicurezza-senza-dire-nulla”]Da qualche tempo, i vostri iPhone e iPad con Touch ID si comportano diversamente, e chiedono il PIN di sblocco con modalità diverse. È una novità introdotta da Apple un po’ alla chetichella.[/related]

Apple ha affiancato ad ogni iSight su Mac un LED verde che si illumina quando l’hardware è attivo; la funzione viene gestita a livello firmware, il che rende l’intero sistema molto sicuro e difficile da compromettere. Almeno fino ad oggi.

Patrick Wardle, un ex membro dello staff NSA, ha scovato un modo per bypassare il LED, e spiare le abitudini di chiunque creando un concept di malware che funziona attraverso app come Skype e Facetime.

Come Proteggersi

[img src=”https://media.melablog.it/a/a85/oversight.png” alt=”oversight.png” align=”center” size=”large” id=”194326″]

Ci sono un paio di stratagemmi che potrete voler prendere in considerazione per proteggervi, uno software e l’altro fisico.

Potreste scaricare OverSight da questa pagina Web. Si tratta di una piccola utility gratuita che vi avvisa se qualche processo tenta di accedere alle risorse della iSight.

In alternativa, c’è il metodo più efficace di tutti, adottato perfino da Mark Zucherberg in persona (e da qualche nostro lettore! Visto coi nostri occhi). Prendete del nastro isolante, e coprite la iSight. Poco ortodosso, ma efficace.

Ti consigliamo anche

Link copiato negli appunti