Sicherheitslücke: iSight-Kamera lässt sich auch ohne Statuslampe aktivieren
Sicherheitsforscher der Johns Hopkins-Universität haben demonstriert, wie die in MacBooks und iMacs integrierte iSight-Kamera auch ohne das Aktivitätslicht verwendet werden kann. Wie aus dem zugehörigen Bericht hervorgeht, hat Apple die Statuslampe direkt mit dem Ruhezustand-Signal der Kamera gekoppelt. So ist schon in der Hardware eigentlich sichergestellt, dass Licht und Kamera immer gleichzeitig aktiv sind. Die Sicherheitsforscher haben aber nun eine Schwäche in der iSight-Firmware entdeckt, mit der sich die Aktivierung des LED-Lichts verhindern lässt.
Sie manipulierten die Firmware so, dass die Kamera das Ruhezustand-Signal ignoriert, während die Statuslampe entsprechend dem gesendeten Signal ausbleibt. Die Firmware-Manipulation nahmen die Forscher direkt über die USB-Verbindung vor, mit der die iSight am Mac angebunden ist. Wie bei allen USB-Geräten ist daher die Manipulation auch ohne Administrationsrechte möglich.
Erfolgreich waren die Forscher mit diesem Verfahren bislang bei Macs bis 2008, weisen aber bereits auf andere Schwachstellen hin, die auch alle späteren Modelle sowie die Apple-Displays betreffen. Apple wurde bereits im Sommer über das Sicherheitsproblem informiert, hat sich jedoch bislang nicht dazu geäußert, ob und wann die Sicherheitsprobleme behoben werden sollen.
Weiterführende Links: