明明買部新 laptop 個 webcam 隔離已經有盞指示燈
一開鏡頭就會著綠燈提你
但硬係信唔過 死都要搵塊好肉酸嘅黑膠紙黐住個鏡頭先覺得有安全感
身為搞 security 嘅人理智上知要 bypass 盞燈去偷拍其實好難
但對住個鏡頭黑洞硬係有種被監視嘅被害妄想
大家係咪都係無論點都要物理封印個 webcam 先會安樂
Physical security 聽過未
你間機房有電子鎖但係隻機櫃連門都冇?
你搞嘅security 係咪就係管理處保安?
果然hk no IT唔係呃人
如果間廠真係將webcam供電同LED燈做serial connection就係安全嘅
問題係真係有廠只係programmatically連動粒LED同webcam電源,而真係有hacker bypass到🙃
咁電話喺App Store download app出事機會細過電腦嘅
你覺得冇方法啫 人哋或者有 物理保護,永遠係最直接最有效
https://www.usenix.org/system/files/conference/usenixsecurity14/sec14-paper-brocker.pdf
你冇辦法確保啲機全部都係用線路而唔係軟件形式控制相機同指示燈
個Exploit係2014年 可能新機會改良設計會無事
但防一防都係舉手之勞
聽講你做Security 你會唔會話機房啲Air Gap同Physical Access Control無用?
燈通常係物理連結,有通電就有燈
但係好多人laptop係咁擺住唔會擒埋,所以有時候離得遠未必見到盞等
但依家啲機大部分唔係都有得撥去physially遮架咩?我暫時用過兩部公司機都有架喎⋯⋯
雖然我自己部MBA係無嘅😂
粒燈就係物理性連結個cam, 唔會被黑客軟件改到,不過如果跟本唔信個notebook 生産商,或驚有人拎咗你部機改咗嘢嘅,咁咪加多層保障囉
有啲PC喺有physical 門仔就係因為真係有需要🫣
身為搞security嘅人,你有冇聽過defense in depth?
How to tell the world that you’re an idiot without actually saying the word idiot.
新款 notebook 90% 有鏡頭掩
你果部咩牌子嚟
你唔遮cam就算有燈被人hack咪一樣可以見到你,一秒都已經夠cap你樣啦