我的Mac正在监视我吗?


23

随时称我为疯狂或偏执狂,但有时我会感觉到相机LED短暂亮起(约0.1秒)。也许仅仅是奇怪的反射,或者是我将相机本身的LED与周围的视野混淆了,但这激起了我的好奇心。我如何确定某个实用程序是否能快速打开和关闭相机以拍摄照片?甚至有可能做到这一点吗?我将如何诊断?这样的东西真的存在吗?

编辑:注意,是的,我确实知道木马等的存在。我的问题的重点是:作为sysadmin级用户(高级),我如何执行此诊断核心功能?另外,有关时间的问题是:通过任何实用程序打开相机时,是否可以在这么短的时间内打开相机,拍摄照片并关闭相机?司机允许您这么快速地往返吗?


3
您能检查一下LED闪烁时,Console.app是否显示任何条目?
Jan Henckens 2011年

1
我的原因是因为Facetime是开放的
nsilva '16

Answers:


16

如果您曾经使用过Photo Booth或任何其他使用内置相机作为来源的应用程序,那么您可能会知道,不到1秒的速度是不可能的。为了使相机实际进行预热并提供图像,有一个非常明显的预热时间。尽管计时Photo Booth的问题在于它必须打开应用程序,绘制窗口,然后在其中的某个地方启动相机。

作为测试问题,我打开了Quicktime Player(Quicktime X)并使其安顿下来,然后单击“文件”->“新电影录制”。对我来说幸运的是,由于选择了笔记本电脑的内置摄像头,因此图像无法立即显示,但是我使用外部屏幕和内置摄像头关闭了机盖。

因此,我将输入源更改为外部摄像头,并在绿色LED指示灯亮起时立即按下秒表上的启动按钮(几乎立即)。视频开始在大约1.5秒钟的时间开始显示。这肯定仍在“眨眼之间,您会错过它”的范围内,但几乎没有。

我的回答是,我建议杂散光可能会反射离开LED所在的区域,从而产生一种“照亮”的感觉,但实际上可能什么也没有发生。

但是,我不建议您什么也不做。商业供应商如Sophos的 OS X,狮子兼容和自由太Sophos的情况下提供防病毒产品,我也用ClamXAV当我有类似的感受一次性扫描点播实用程序(或当我想检查文件中是否有使用Windows的朋友等时)。

还要注意,OS X确实具有内置的间谍软件保护,名为“ XProtect”,它是由“ MacDefender”木马恐慌产生的。TUAW在安全标签下有很多关于该主题的精彩文章。


1
一个合理的答案。我将不知不觉中安装恶意软件的可能性降到最低。未经用户一定程度的同意,基于Unix的系统不允许安装恶意软件。我想说的是,也许您对Lulzsec的小便情有独钟,但就目前而言,这很可能使您感到偏执。

1
自雪豹问世以来,XProtect就一直存在。由于MacDefender,它刚刚变得更加知名,并且Apple开始更频繁地对其进行更新。在Wikipedia上查看发布日期,或在此支持页面上从Apple搜索“文件隔离”。(对不起,支持页面链接无法正常工作:support.apple.com/kb/HT4581
ughoavgfhw 2011年

iharder.sourceforge.net/current/macosx/imagesnap将尽快拍摄照片。您应该检查以下各种launchd文件夹:/ Library / LaunchAgents /和/ Library / LaunchDaemons /和〜/ Library / LaunchAgents /,以及launchctl list是否看到不熟悉的东西。但是,不要立即假设您不熟悉=恶意软件。Google可能会在短时间内告诉您其中大多数。
TJ Luoma 2014年

“ time imagesnap foo.png”报告说大约需要2.5秒来记录图像。在此期间,绿灯似乎一直亮着约1.5秒。
戴夫X

@ user10355运行基于unix的操作系统的Mac比Windows计算机更安全的想法是虚假的-这是谬论。
科洛布峡谷

6

要回答你的问题,是有可能瞬间开启相机并采取捕捉无需用户知道-就像应用程序隐藏的利用这一优势,以保护您的Mac被盗。


它们也需要安装。我认为他正在寻找可能会在不知情的情况下嵌入自己系统的恶意软件。

但是有诸如特洛伊木马之类的东西……
丹尼尔

@demianturner:请注意,亚马逊上有出售的通用摄像头盖,它们很薄,可以关闭笔记本电脑。叫我偏执狂,但在$ 5.95美元,这可能是明智的投资。
Gruber 2012年

@Gruber确实有。我是从BluTac获得的。其他人使用黑色的ElectricTape,因为它几乎不可见且干净地脱落。只要能找到一些BlackTack,我就不必妥协。
Max Murphy

4

这样的事情确实存在。它们被称为特洛伊木马。但是,木马在Mac OS X上很少见,除非您是洪流或非法材料的狂热下载者,否则您可能没有任何木马。如果您真的很偏执,诺顿可以检查病毒,包括特洛伊木马和僵尸程序。同样,如果您合理地认为Mac正在拍照,则在不使用时用便利贴或类似物品遮盖相机。


3
我需要更多技术信息。
Stefano Borini

1
对此答案+1,我肯定会说是有可能的,如果您真的认为未经许可使用相机,则最好进行病毒扫描。
Jan Henckens 2011年

1
不用说+ 1,@ Jannemans,您可以单击向上按钮以实际投票+1。
丹尼尔

1
@StefanoBorini喜欢什么,特别是?

@Mahnax:我本来希望Mac带有一块可拖动的塑料,可以覆盖相机,而不必摆弄它。即使有人遮住相机,麦克风也可能会秘密记录Mac周围的所有对话。
格鲁伯(Gruber)2012年

1

是的,肯定有可能。这些光只是UI的便利,因此我们用户可以感觉到相机打开时就知道了。

注意:我的cam LED永远不会以您描述的方式点亮。

您可以禁用相机。使用本页上的NSA强化指南之一。认真地说,您多久使用一次相机?只需卸载驱动程序,然后查看新错误消息出现的位置。病毒扫描是一个好主意,全新安装也是一个不错的主意,但是最好禁用相机并查看还会发生什么。


0

是的,我的Mac正是这样做的。刚才,它是用绿色的眼睛看着我,而相机不应该打开。这不仅是0.1秒,而且还很可疑。但是,LittleSnitch没有显示网络活动。

无论是狮子还是山狮。我想这可能是几个月前我尝试并卸载的某些Internet Security软件的遗留物。

除Safari之外,我已经杀死了所有15个正在运行的应用程序,但灯光消失了。启动VLC后,LED闪烁了一段时间,因此这可能是上述情况的主要嫌疑人。


0

我已经在类似的问题中发布了此答案,但是假设它在这里也很重要:

今天,我偶然发现了与此主题相关的合适出版物:约翰·霍普金斯大学的研究最近发表了论文“ iSeeYou:禁用MacBook Webcam指示灯LED”,表明即使没有root用户访问权限,他们也可以停用 MacBook 上的iSight状态LED。通过更换其固件。

看来他们能够绕过USB接口发送的待机信号来做到这一点。因此,当LED获得“待机”命令时,相机保持开启状态。


2
虽然这篇文章引起了轰动,但值得注意的是:“结果的一般性。我们强调,我们的主要结果-禁用iSight LED-仅适用于第一代内部iSight网络摄像头,我们对以后的安全性或不安全性不做任何声明。型号,包括最新的(重命名的)FaceTime相机。”

@cksum当然,也许我应该将“较旧的MacBooks”用粗体显示,但通常来说,不点亮LED就无法访问相机的理论(我也因此被认为是这样)已被证明是错误的。
Asmus 2013年

-3

我同意线程所有者的意见,可能是我们正在监视Apple,而不是来自“ 3rd”的病毒。

卡巴斯基已经注意到了这一点,但是我真的不相信。但是,我有一个临时解决方案是使用任何来自3rd的防火墙,例如:HandOff,LitleSnitch,...来监视通过网络拒绝所有未知软件包的所有数据传输。

只要记住您在网络中的时间:不要相信任何人。


1
你有什么证据?
2015年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.