Di OS X 10.8 dimungkinkan untuk masuk melalui SSH dan mendapatkan akses ke perangkat input perangkat keras seperti mikrofon dan kamera iSight. Dengan demikian dimungkinkan untuk merekam audio dan video dari pengguna lain dari jarak jauh yang duduk di depan mesin. Saya menganggap ini masalah keamanan yang parah !
Bagaimana cara memanfaatkan masalah ini
Untungnya, saya belum harus menghadapi eksploitasi mikrofon, tetapi pertanyaan tentang Stack Overflow ini menunjukkan skrip python kecil yang memungkinkan Anda untuk mengambil gambar menggunakan kamera iSight dari baris perintah. Saya pikir tidak terlalu sulit untuk merekam video.
Pertanyaan
Seseorang dapat menonaktifkan mikrofon menggunakan
sudo kextunload /System/Library/Extensions/AppleHDA.kext
... sayangnya ini juga menonaktifkan semua output audio.
Hal yang sama berlaku untuk kamera iSight dengan membongkar muatannya IOUSB.kext
, yang kemungkinan besar dapat menghancurkan semua perangkat yang terhubung melalui USB, jika bahkan tidak menyebabkan kepanikan kernel.
Bagaimana saya bisa menonaktifkan mikrofon dan kamera iSight di iMac (akhir 2012) di OS X 10.8.5 tanpa merusak layanan sistem lainnya?