Forum

faustocoppino

Sicherheitsrisiko MBP iSight??
September 24, 2006, 17:08:21
Nun hört man ja in letzter Zeit immer mehr von Webcam-Hacking. Besteht eine Gefahr dass die iSight des MBP unbemerkt sendet? Wenn das grüne Licht NICHT leuchtet müßte die iSight ja außer Betrieb sein oder gibt es eine Möglichkeit das zu umgehen?
Re: Sicherheitsrisiko MBP iSight??
Antwort #1: September 24, 2006, 17:32:55
Was der Hacker da wohl zu sehen bekommt ;-)

Am sichersten wäre wohl Klappe vors Objektiv.

Mehr weiss ich leider auch nicht.

Jochen
_______
Wenn Du es eilig hast, gehe langsam.

Florian

  • Zurück in der Zukunft
Re: Sicherheitsrisiko MBP iSight??
Antwort #2: September 24, 2006, 18:02:09
Manche dieser Berichte halte ich für eher unglaubwürdig.

Generell müsste dazu ja erstmal ein trojanisches Pferd ("Trojaner") auf den Rechner. Ob dessen Schadprogramm dann das Aufleuchten des Lämpchens verhindern könnte, kann ich nicht beurteilen.
Da es aber bisher noch keine "echten" trojanischen Pferde für OS X gibt, braucht man sich die Frage noch nicht stellen.

Ich plädiere ja schon seit Vorstellung der eingebauten iSights für ein "Lid", allein aus psychologischen Gründen.
Als Nebeneffekt hat Apple seinen Klapprechnern auch noch den Weg in viele Unternehmen verbaut. Oder können Unternehmen die Dinger vielleicht mit ausgebauter Kamera kaufen?
_______
"If music be the food of love, play on!”
                         William Shakespeare

faustocoppino

Re: Sicherheitsrisiko MBP iSight??
Antwort #3: September 24, 2006, 18:09:36
Ich plädiere ja schon seit Vorstellung der eingebauten iSights für ein "Lid", allein aus psychologischen Gründen.
Als Nebeneffekt hat Apple seinen Klapprechnern auch noch den Weg in viele Unternehmen verbaut. Oder können Unternehmen die Dinger vielleicht mit ausgebauter Kamera kaufen?

Naja, darüber kann man streiten. Ich halte die Integration der Webcam für eine logische Konsequenz, ähnlich der Handys. Ich denke eher sollten die Firmen, die so streng geheime Sachen machen,  den Weg gehen, dass Mitarbeiter ihre eigenen Geräte daheim lassen. Sowohl Telefon als auch PCs gibt es in Firmen, warum dann das eigene Equipment mitbringen? Und Dateien über den Server austauschen bietet wenigstens ein Minimum der Überwachung was nach draußen geht. 
Re: Sicherheitsrisiko MBP iSight??
Antwort #4: September 24, 2006, 21:15:18
es soll auch firmen geben, die Fotohandys für Mitarbeiter verbieten
_______
"Die Mutter der Dummen ist immer schwanger!" (Afghanisches Sprichwort)

Florian

  • Zurück in der Zukunft
Re: Sicherheitsrisiko MBP iSight??
Antwort #5: September 24, 2006, 22:14:07
Ja, Foto-Handies kann man verbieten, aber Klapprechner?

Das muss ja nicht der Privat-PC sein. Der Außendienstler z.B. hat schließlich ziemlich sicher einen Klapprechner, den er dann mit ins Büro nimmt und in die Docking-Station steckt oder auch nur abgleicht. Gut, solche Docking-Lösungen gibt es ja für Macbooks sowieso nicht... aber Ihr wisst, was ich meine. Mobilrechner sind im Geschäftsalltag doch überall.
In Sicherheitszonen natürlich weniger, aber Geschäftsgeheimnisse hat schließlich fast jede Firma und ich glaube ganz allgemein werden Fotoapparate in Firmen sehr ungern gesehen. Selbst in Foto-Agenturen soll nicht rumgeknipst werden.
Was ist schon streng geheim? Eigentlich doch schon das Angebot für einen Großauftrag, oder der die Firma besuchende Interessent.
Mal von den ganzen Schabernacks, die man mit Kamera anstellen kann und die das Arbeitsklima selten verbessern, abgesehen.

Dann gibt es auch noch den iMac, an sich ja schon ein geeigneter Bürorechner. Aber mit Kamera?

Natürlich könnte man trotzdem ein gutes Sicherheitskonzept entwerfen, aber wieso kompliziert, wenn es auch einfach geht?

Ergo: Ein Hindernis mehr für Macs im Unternehmenseinsatz. Ein völlig unnötiges obendrein.
Tendenziell natürlich, nicht auf die gesamte Wirtschaft bezogen.
_______
"If music be the food of love, play on!”
                         William Shakespeare
Re: Sicherheitsrisiko MBP iSight??
Antwort #6: September 24, 2006, 23:24:49

Florian

  • Zurück in der Zukunft
Re: Sicherheitsrisiko MBP iSight??
Antwort #7: September 25, 2006, 00:17:04
Ach, haben sie tatsächlich noch entwickelt. Immerhin.... Danke für den Link.
_______
"If music be the food of love, play on!”
                         William Shakespeare
Re: Sicherheitsrisiko MBP iSight??
Antwort #8: September 25, 2006, 01:35:26
Wenn das grüne Licht NICHT leuchtet müßte die iSight ja außer Betrieb sein oder gibt es eine Möglichkeit das zu umgehen?

Hardware technisch gesehen ist das grüne Licht eine völlig von der Kamera losgelöstes Bauteil, somit kann die Kamera an sein selbst wenn das grüne Licht aus ist (und umgekehrt).

Praktisch gesehen gab es bisher noch keinen Beweis das jemals Schaden durch iSight entstanden. Also keine Panik ;)

Falls man sich dennoch unsicher ist, können man durch Aktivierung der Aktivitäs-Anzeige (dann Netzwerk anwählen) und überprüfen ob Daten gesendet werden.

P. S. Was ich allerdings gut fände währe wenn in den Systemeinstellungen die iSight Kamera ausgeschaltet (und per "Schloss" gesichert) werden könnnte

Florian

  • Zurück in der Zukunft
Re: Sicherheitsrisiko MBP iSight??
Antwort #9: Dezember 21, 2006, 13:08:45
Nun hat Apple ja ein Sicherheitsupdate herausgebracht (Universal und PPC-only), weil es tatsächlich eine Möglichkeit gab den Benutzer zu filmen und das Ergebnis an andere Server weiterzuleiten.

Das Fazit bleibt: Warum zum Teufel kann man die eingebauten iSight nicht per Handgriff ausmachen oder einen Deckel draufschieben? Wo ein Vorhang offen ist, wird auch jemand durchschauen wollen!
_______
"If music be the food of love, play on!”
                         William Shakespeare
Re: Sicherheitsrisiko MBP iSight??
Antwort #10: Dezember 21, 2006, 21:22:22
Einfach einen schicken iVorhang drüberhängen ;)

m.
_______
"Die menschliche Beziehung zur Welt hat etwas tief, initial Lädiertes." [J. Lacan]
Re: Sicherheitsrisiko MBP iSight??
Antwort #11: Januar 31, 2008, 09:15:40