用户禁用摄像头后,黑客可以启用摄像头吗?

SG_*_*MTS 8 security webcam windows-10

我认识的一个人收到一封垃圾邮件,说要为他的个人信息支付 1000 美元的赎金。垃圾邮件发送者向他发送了他在旧电子邮件中使用的旧密码作为证据;该电子邮件与他的 Facebook 帐户相关联。

他担心黑客可以访问他的相机以及他的个人信息和与工作相关的信息。黑客有没有办法在用户禁用相机后启用相机并开始录制?

请注意,笔记本电脑没有任何真正的保护,只有 Windows Defender 和防火墙。他发现网络摄像头在禁用后被启用。另外,Windows 可以在更新后自行启用相机吗?

Pet*_*des 20

这些电子邮件都是骗局。我得到了它们,但我的桌面上什至没有网络摄像头。


理论上,一个专门的攻击者可以做到这一点,如果他们进入并使用特权升级漏洞来获得内核访问权限。

但是 AFAIK 通常用于勒索目的的随机目标攻击不值得冒着燃烧未知/未修补的 0 天漏洞的风险,因此除非您的计算机没有获得安全更新,否则偶然攻击者实际上有机会进入基本为零。而且他们必须付出的努力(从相机下载随机观看的人的视频)才能真正发现人们做任何令人尴尬的事情,这比编造东西要高得多!

因此,真正的风险是,如果您是某些攻击者的高价值目标,例如他们可能想在靠近计算机的办公桌上阅读论文。或者附近另一台设备的屏幕。他们不会向您发送有关此事的勒索电子邮件。


没有物理互锁会阻止在没有物理键盘按下或物理鼠标点击的情况下启用摄像头。都是软件。AFAIK 它通常是相当安全的软件,具有多层保护(就像它需要内核漏洞才能在没有用户交互的情况下静默启用相机)。

唯一可以确定的方法是物理覆盖相机的镜头,和/或在不使用时不要将其指向自己。 就像确保您的计算机没有破裂的唯一方法是保持关闭电源(物理上拔下电源),并且最好将其包裹在海底的混凝土中。


我想我见过一些带有翻盖的笔记本电脑,您可以在相机上滑动,可能是为了保护镜头免受灰尘污染,或者隐私可能是预期用途之一。一些独立的 USB 网络摄像头有一个物理镜头盖滑块或光圈。

内置麦克风更加隐蔽,因为它们没有方向性。