有 root 的程序可以绕过系统直接访问摄像头吗?

2021-02-20 17:34:26 +08:00
 superlc

因为某些原因(恰饭),工作专用机,必须运行一些需要管理员权限,但并不是 100%可信的程序。可以看到它有一个 deamon 是以 root 身份运行的。请问各位 v 友,拿到了 root 的程序可以绕过系统的隐私设定,直接访问摄像头、麦克风吗?

目前暂时用黑胶带把摄像头粘起来了。但是看到有人说这样会损坏触摸板和屏幕面板,而且麦克风也防不住。把系统音频输入调到了空设备,但感觉也是防君子不防小人。有没有更好的办法可以屏蔽掉内置摄像头和麦克风呢?

4421 次点击
所在节点    macOS
13 条回复
Leonard
2021-02-20 17:38:47 +08:00
摄像头不是和摄像头灯串联的吗,灯一亮你就知道访问摄像头了。
实在不放心用笔把那里涂黑
bleepbloop
2021-02-20 17:56:11 +08:00
nethunter?
JJFJJ
2021-02-20 17:58:09 +08:00
贴个小标签即可
Pazakui1259
2021-02-20 19:01:50 +08:00
想起来之前在 Apple 支持网站上看到的一个小细节:
https://support.apple.com/zh-cn/guide/security/secbbd20b00b/1/web/1
搭载 T2 芯片的 13 寸 MacBook Pro 、Air 和 2019 款 15 英寸 MacBook Pro 和后续机型、2020 年及之后推出的 iPad,合上机器盖子 / iPad 保护壳以后麦克风会在硬件层面与机器断开连接,任何软件都无法访问麦克风。
另外摄像头和指示灯也是串联在一起的:
https://apple.stackexchange.com/questions/313504/does-a-modern-macbooks-green-camera-light-always-turn-on-when-the-camera-is-a
“The hardware team tied the LED to a hardware signal from the sensor: If the (I believe) vertical sync was active, the LED would light up. There is NO firmware control to disable/enable the LED. ”
cmostuor
2021-02-20 19:49:13 +08:00
可以, 如果是搞技术的去看看驱动开发 和 接口协议相关的资料. 如果不是技术那可以简单的告诉你可以绕过直接读写硬件数据.
cmostuor
2021-02-20 19:50:54 +08:00
@cmostuor 连灯都不会亮
djoiwhud
2021-02-20 19:53:44 +08:00
windows 平台是可以直接访问摄像头的,连 admin 权限都不用。mac 我猜测一样。贴个标签可以解决问题。
superlc
2021-02-20 21:00:30 +08:00
@Leonard 平时看外接的显示器,说实话感觉如果摄像头灯隔段时间亮一下我可能真注意不到😂

@Pazakui1259 可以,这一点不错,以后合盖接外置显示器用,摄像头和麦克风都没事了

@cmostuor 我觉得也是,看网上有些人说可以卸载驱动的,但是如果恶意软件有了 root 不就可以再加载回来了吗

@djoiwhud mac 有一层系统的隐私控制,没 root 会提示用户确认,不知道有 root 能不能绕过
xuegy
2021-02-21 00:56:17 +08:00
摄像头指示灯是物理串联的吧,这个只要电脑硬件没被做手脚就没有绕过去的可能性。
麦克风不是 100%物理安全。希望下代苹果在里面串联两个不同颜色的 LED,摄像头亮绿的,麦克风亮红的,两个同时开启亮黄的。
ihwbunny
2021-02-21 12:22:26 +08:00
有一个思路,自己尝试:
下载安装 imagesnap ( http://iharder.sourceforge.net/current/macosx/imagesnap/)它可以使用内置摄像头照相
然后做一个 launchdaemon,定时调用它照相
superlc
2021-02-21 12:28:17 +08:00
@ihwbunny 好想法,自己写个 deamon 把摄像头抢先占用住,别人就无法再占用😂
ihwbunny
2021-02-21 12:32:35 +08:00
@superlc 先尝试下,是否能获得摄像头的权限。

我在终端中,imagesnap 没有找到摄像头
superlc
2021-02-21 12:34:48 +08:00
@ihwbunny 我直接用 opencv 占用摄像头试试,甚至打开一个 quicktime 挂在后台,感觉应该都可以😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/754684

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX