Voormalig NSA-medewerker maakt app tegen webcamspionage

Een voormalig NSA-medewerker heeft software gemaakt om ongemerkt meegluren via je Mac-webcam of -microfoon te detecteren. Vertrouw jij het?
Gonny van der Zwaag | iCulture.nl -

Beveiligingsonderzoeker Patrick Wardle heeft aangetoond dat het mogelijk is om malware te maken, waarmee je via de webcam en microfoon van een Mac mensen kunt begluren. Het opmerkelijke van Wardle is dat hij eerder voor de Amerikaanse geheime dienst NSA werkte. Software om eventuele meegluurders te ontdekken is gratis te downloaden via Wardle’s website.


Webcam voor Mac afplakken

Ongemerkt meegluren via webcam en microfoon

Een groen lampje op de iSight-camera van de Mac zorgt ervoor dat je als gebruiker meteen kunt zien dat de webcam actief is. Apple heeft dit bewust als beveiligingsmaatregel doorgevoerd en gezorgd dat het zelfs op firmware-niveau moeilijk te omzeilen is. Wardle ontdekte hierin een zwakke plek: als je bijvoorbeeld FaceTime of Skype gebruikt zal het lampje toch al branden, waardoor boosaardige software ongemerkt kan meekijken. De gebruiker zal er niets van merken.

Wardle gaat zijn bevindingen later vandaag vertellen op de Virus Bulletin-conferentie in Denver (VS). De malware kan audio en video opnemen, zonder kans om ontdekt te worden. Als tegenmaatregel heeft Wardle de app Oversight gemaakt, die je waarschuwt zodra een proces probeert om de webcam of de microfoon af te tappen. Je moet dan handmatig toestemming geven. Of je Wardle als voormalig NSA-medewerker toevertrouwt dat hij jouw webcam in de gaten houdt, is natuurlijk wel een puntje van aandacht.

Oversight

Gatekeeper en Rootpipe
Wardle ontdekte eerder een manier om Gatekeeper te omzeilen, waardoor je niet-gesigneerde apps op een Mac zou kunnen starten. Ook ontdekte Wardle een kwetsbaarheid in Rootpipe, waarmee een aanvaller met lokale toegang tot een Mac rootrechten krijgt.

Reacties: 3 reacties

  1. Heb mute my mic en een handig yellow note erop en doet het prima.

  2. Het gaat erom dat als je skyped of facetimed, en de cam daadwerkelijk gebruikt. Dat je dan niet kan zien of iemand extra je camera aftapt. Omdat je al je cam aanhebt staan. En niet kan zien of extra process ook de camera gebruikt op dat moment. Want buiten dat zie je het al bij je cam lampje.
    Nu ben ik zelf niet huiverig of what so ever. Maar je mic op mute heeft geen nut, die zou malweer zo weer aan kunnen zetten overigens.

  3. Tjaa als Skype aanstaat kan de kwaadwillige app tocht gewoon het scherm opnemen..