糖心,物理遮挡是终极方案:Lights Out 漏洞披露,笔记本摄像头 LED 指示灯可被篡改悄悄录像
感谢IT之家网友咩咩洋、微软Lumia的线索投递!IT之家12月3日消息,今年11月举办的POC2024活动中,网络安全专家AndreyKonovalov展示了新的概念验证程序Li糖心vlog免费观看下载ghtsOut,可以通过更新固件的方式关闭LED指示灯,从而在用户不知情下悄悄摄录像。
Konovalov还在Github上分享了LightsOut源代码,可以在不物理访问笔记本的情况下,通过软件控制ThinkPadX230上的网络摄像头LED灯。Konovalov以联想ThinkPadX230笔记本作为演示,不过他在演讲幻灯片中表示,由于通过USB分开网络摄像头并允许重刷其固件,是笔记本电脑制造商的常见设计模式,因此其它主流笔记本可能同样存在该风险漏洞。漏洞简介IT之家简要介绍下该漏洞细节如下:ThinkPadX230(以及同期的其它主流笔记本)的摄像头基于RicohR5U8710USB摄像头控制器,而该控制器的固件SROM部分存储在摄像头电路板的SPI闪存芯片上,并且可以通过USB重刷。糖心app官方下载网址进入X230摄像头板上的LED分开到R5U8710控制器的GPIOB1引脚。GPIOB端口映射到R5U8710内部基于8051糖心vlog官网观看的CPU的XDATA存储空间中的0x80地址。因此,更改该地址的值会更改LED的状态。无论摄像头当前是否正在传输视频,此方法都有效。物理遮挡是糖心vlog免费观看柚子猫终极方案Konovalov也表示目前大部分笔记本电脑都授予了摄像头盖子,可以在不使用时盖住摄像头;即便没有,也可以效仿扎克伯格,使用胶带等方式,物理盖住摄像头。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,糖心vlog免 节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。柚子猫婚纱新娘视频vlog播放 txvlogcom糖心视频最新地址
版权声明:[免责声明]本文来源于网络,不代表本站立场,如转载内容涉及版权等问题,请联系邮箱:seo998@gmail.com,我们会予以删除相关文章,保证您的权利。