En OS X 10.8 es posible iniciar sesión a través de SSH y obtener acceso a dispositivos de entrada de hardware como micrófono y cámara iSight. Por lo tanto, es posible grabar de forma remota el audio y el video de otros usuarios sentados frente a la máquina. Considero que este es un problema de seguridad grave !
Cómo explotar este problema
Afortunadamente, no tuve que enfrentar una vulnerabilidad de micrófono todavía, pero esta pregunta sobre Stack Overflow muestra una pequeña secuencia de comandos de python que le permite capturar imágenes usando la cámara iSight desde la línea de comandos. No creo que sea mucho más difícil capturar videos.
Pregunta
Uno puede deshabilitar el micrófono usando
sudo kextunload /System/Library/Extensions/AppleHDA.kext
... desafortunadamente esto también desactiva todas las salidas de audio.
Lo mismo se aplica a la cámara iSight al descargar IOUSB.kext
, lo que sin duda podría romper todos los dispositivos conectados a través de USB, si ni siquiera causa un pánico en el núcleo.
¿Cómo puedo desactivar el micrófono y la cámara iSight en un iMac (finales de 2012) en OS X 10.8.5 sin interrumpir otros servicios del sistema?