Стоит ли заклеивать камеру?

Ens

Местный
Подтвержденный
Сообщения
3.471
Реакции
2.112
Вдогонку к этой .

Стоит ли заклеивать камеру на компьютере? Вроде бы глупый вопрос. «Заклей. И шапочку из фольги не забудь. Кому ты нужен со своими секретами!» — вот стандартный на него ответ. Однако жизнь раз за разом подбрасывает аргументы не в пользу пользователей, привыкших «мыслить позитивно». Лишь за последние дни таких примеров было целых два: скандал с самоубийством итальянки, интимная видеозапись которой пошла по рукам и которая судилась даже, меняла имя, но жить с этим всё-таки не смогла. Плюс скромное признание директора ФБР Джеймса Коми: да, заклеиваю и .

Обе истории не без оговорок, но оговорки такого сорта, что не только не ослабляют, а даже подчёркивают «параноидальную» мораль. Итальянка, , сняла тот ролик сама и поделилась им с бывшим бойфрендом, чтобы заставить ревновать. Дура? Дура. Но подобные случаи что-то зачастили. Вот наложила на себя руки 15-летняя американка, «голые» записи которой утекли из Snapchat. Так вот представьте, какой может быть реакция человека, за которым наблюдали без спросу, если даже авторы добровольных съёмок кончают с собой! А Коми известен как человек, отрицающий право гражданина на приватность в контексте мобильных устройств (это он требовал от Apple расшифровать iPhone убитого террориста, см. « »), но теперь почему-то возжелавший этой самой приватности для себя.

Так что сам ход событий снова и снова приводит всё к тому же «глупому» вопросу. И принимая во внимание накопившиеся к текущему моменту факты, вот какая логическая цепочка выстраивается.

Во-первых, «ослепляют» свои цифровые устройства чаще других люди умные и осведомлённые, а вовсе не выжившие из ума чудаки, копающие убежища на случай ядерного апокалипсиса. Коми — лишь один из, да и упоминает он только о камере на компьютере. Но есть ещё, например, Марк Цукерберг — на снимке с рабочего места которого «Мак» с заклеенной не только камерой, но и микрофоном. А Эдвард Сноуден вообще складывал телефоны пришедших журналистов в холодильник.

Оцените себя объективно: едва ли вы осведомлены больше кого-то из этой троицы. И если они не считают паранойей лишение цифровых устройств «зрения и слуха», вправе ли считать вы? Больше того, тот же Коми, например, сказал как-то, что стал заклеивать камеру, когда увидел, как это делает человек намного умнее его.

Во-вторых, подсматривают за пользователями цифровых устройств не только ради государственных тайн. Да, у директора ФБР и основателя крупнейшей соцсети могут быть секреты. Но события последних лет свидетельствуют, что намного чаще объектом слежки становятся простые люди, которым вроде бы скрывать нечего. Три года назад на Западе прогремело популярного ресурса Ars Technica, посвящённое «крысятникам», раттерам — людям, использующим средства удалённого администрирования (Remote Administration Tool, RAT, отсюда и прозвище) для подглядывания и подслушивания за простыми сетянами. Без сомнения проблема имеет массовый характер, потому что всего лишь на одном форуме, где тусуются любители этой забавы (ныне дезактивированном HackForums.net) число жертв шло на тысячи.

Раттеры обманом устанавливают на компьютер жертвы программу-шпион, после чего забавляются, наблюдая за ней. Кто-то таким образом зарабатывает, большинство просто получает удовольствие, подлавливая жертву, скажем, за ковырянием в носу. Фотографии и видеозаписи потом разлетаются по Сети (это они украшают сегодняшнюю колонку; такого добра полно в поисковиках по запросу rat slaves). И вряд ли за три года что-то изменилось к лучшему.

220916-4.jpg

В-третьих, в отличие, скажем, от конца 90-х, когда и ваш покорный слуга орудовал по ту сторону закона, с популярными тогда Sub7 и BackOrifice, функционал и ассортимент современных RAT-инструментов вырос несравненно. Отчасти виной тому радикальное увеличение числа и спектра устройств, пригодных для «шпионажа». Теперь это не только компьютеры, но и смартфоны, планшетки, «умные» телевизоры. И практически на каждом есть интернет, на очень многих микрофон, на многих камера.

Хуже того, целый класс легального программного обеспечения для родительского контроля за детьми — которое можно применить и которое применяется в том числе для шпионажа. Наконец, на мобильных устройствах соответствующая функция вообще сделана частью операционной системы: я говорю о встроенных в iOS и Android «противоугонных» средствах, которые помогают отыскать устройство в случае его кражи, но которыми может воспользоваться и кто угодно со стороны, всего лишь зная пароль.

В-четвёртых, у пользователя по-прежнему отсутствуют средства контроля и лечения этой заразы. Попросту, жертва не имеет возможности узнать, что за ней следят. Пятнадцать лет назад догадаться об этом мог даже полный новичок: компьютер был слишком медленным и шумным устройством, и когда на пустом месте он вдруг начинал шуршать «винтом», рождалось подозрение. Сегодня по шуму винчестера уже ничего не определишь — у многих он вообще твердотельный. А антивирусы, как и раньше, помогают лишь отчасти — ибо отстают на шаг, работают только на компьютерах, да и не каждую программу определяют как вирус.

Помните ту историю с американскими школами, когда администрация постановила инсталлировать на розданных ученикам ноутбуках средства наблюдения? Родители узнали об этом лишь когда кого-то из них вызвали в школу, потому что ребёнка «застукали» за чем-то неприличным. Я не выдумал, это . А раз за разом повторяющиеся истории, когда «крысу» устанавливает на цифровое устройство ремонтник? Большинство жертв раттинга пребывают в счастливом неведении, пока, образно выражаясь, не становятся «звёздами Ютуба».

220916-3.jpg

Наконец, в-пятых, по-прежнему не существует методов или инструментов, способных гарантировать простому пользователю, что негласное наблюдение за ним невозможно. Лучшее, что придумано, это цифровая гигиена — набор советов относительно того, как минимизировать риск. Регулярно обновляйте браузер и плагины (по статистике, через браузер случается каждое второе заражение), не посещайте сомнительных ресурсов, включайте голову, когда качаете что-то в файлообменках, не торопитесь кликать на аттач, пришедший по почте и т.п. И всё равно полностью это проблему не устраняет. По понятным причинам всегда будут и уязвимости, и неосмотрительные пользователи, и недостаток опыта или знаний.

А теперь взвесьте всё это и скажите: неужели наклейка на камеру по-прежнему кажется вам паранойей? Если есть что терять, если есть риск потерять, почему не подстраховаться? Electronic Frontier Foundation, например, давно стилизованные наклейки всех сортов. Полно такого добра и на «Алиэкспрессе». А с мобильными устройствами поможет простой двусторонний чехол. Раз уж цифровая техника контролирует теперь каждый наш шаг и каждую секунду, давайте её хоть чем-то ограничим!

P.S. Есть , снятая по реальным событиям. На английском языке, но смысл ясен и без перевода…

P.P.S. В статье использована графическая работа .
 
Еще как стоит, только вот как микрофон вырубить, особенно на ноуте
 
Еще как стоит, только вот как микрофон вырубить, особенно на ноуте
Ну если твою домашнюю тачку кто-то порутал, то любое софтверное отключение устройств тебе не поможет.
[doublepost=1519754355][/doublepost]
чтобы подключиться к твоей камере надо тебя вычислить.
Сорри, но ты не совсем прав, соединение может быть достаточно анонимным (точнее трудновычисляемым), но вот от beef + meterpreter тебе это никак не поможет. Т.е. Вычислить тебя сложновато, а похачить не очень. Имхо единственный способ защиты от побега из песочницы браузера - лучшая песочница. Я про Хуникс конечно.
 
Ну если твою домашнюю тачку кто-то порутал, то любое софтверное отключение устройств тебе не поможет.
[doublepost=1519754355][/doublepost]
Сорри, но ты не совсем прав, соединение может быть достаточно анонимным (точнее трудновычисляемым), но вот от beef + meterpreter тебе это никак не поможет. Т.е. Вычислить тебя сложновато, а похачить не очень. Имхо единственный способ защиты от побега из песочницы браузера - лучшая песочница. Я про Хуникс конечно.
ну подключайся тогда к моей камере че. прям щас можешь начинать. не зная ни одного сетевого адреса ни одного имени интерфейса интересно как ты это сделаешь. варик что я что то качну или какую то ссылку кликну сразу сливай.
 
ну подлчайся тогда к моей камере че. не зная ни одногр сетевого адреса ни одного имени интерфейса интересно как ты это сделаешь. варик что я что то качну сразу сливай.
Возможно я не совсем корректно выразился. Я не имею ввиду конкретно тебя. Я говорю о том, что можно например получить реверс шелл, через захват браузера, эскалироваться до рута и получить доступ к любому устройству , подключенному к тачке.
 
Возможно я не совсем корректно выразился. Я не имею ввиду конкретно тебя. Я говорю о том, что можно например получить реверс шелл, через захват браузера, эскалироваться до рута и получить доступ к любому устройству , подключенному к тачке.
ну ты где то должен поймать этот браузер. и успеть атаку закончить как то. есть в сети примеры успешные? гайды писал кто то? (троллинг хакером тупых проституток не в счет).
 
ну ты где то должен поймать этот браузер. и успеть атаку закончить как то. есть в сети примеры успешные? гайды писал кто то? (троллинг хакером тупых проституток не в счет).
Насчет гайдов не знаю, но времени на любом ресурсе где юзер киношки смотрит или играет - вагон. По поводу примеров - не аргумент примеры сложных целевых атак вообще сливают редко. А кстати, если я ничего не путаю, то по-моему когда хактим грохнули в 15-м, то ли жену то ли родственника админа, как раз через захват браузера брали, потом домашнюю сеть, потом его мобилу. Да и для атак на корпоративки такое юзают часто. Я не говорю, чтоэто просто или даже сильно распостранено, но это очевидно возможно.
P.S. И да, предвкушая спич про виртуализацию и прочее - дыры в спекулятивном выполнении.
 
я просто думал что это скорее варик атаки на серваки, они не сменят айпишку и не оффнутся когда угодно.
[doublepost=1519760710][/doublepost]до рута повышать права там обычно полезно. как эт осделать у лоха на буке с видноус 10 я хз. туповатъ.
 
до рута повышать права там обычно полезно. как эт осделать у лоха на буке с видноус 10 я хз. туповатъ.
Ну строго говоря побег из песочницы и эскалация на винде вещи разные, про последнее - мое любимое по многим причинам, кража токена процесса с высоким integrity level и его подмена у себя. Но это отдельный уже разговор и не очень простой. Если интересующиеся есть - могу написать статейку обзорную по методам.
они не сменят айпишку и не оффнутся когда угодно.
Реверс-шелл решает эту проблему.
 
Ну строго говоря побег из песочницы и эскалация на винде вещи разные, про последнее - мое любимое по многим причинам, кража токена процесса с высоким integrity level и его подмена у себя. Но это отдельный уже разговор и не очень простой. Если интересующиеся есть - могу написать статейку обзорную по методам.

Реверс-шелл решает эту проблему.
я может чего то не догоняю просто. как он поможет если лох выключил ноут?
 
  • Нравится
Реакции: T_K
тоже камеру заклеиваю,понимаю что бред,но так спокойней
 
Привет у нас на работе даже у айтишников камеры заклеены.
 
А отключить никак?
Win+X > Диспетчер устройств > Аудио входы и аудиовыходы > Ваш микрофон (ПКМ) > Отключить устройство
Win+X > Диспетчер устройств > Камеры > Ваша вебкамера (ПКМ) > Отключить устройство
 
А отключить никак?
Win+X > Диспетчер устройств > Аудио входы и аудиовыходы > Ваш микрофон (ПКМ) > Отключить устройство
Win+X > Диспетчер устройств > Камеры > Ваша вебкамера (ПКМ) > Отключить устройство
Если злаумышленик гепотетически может получить доступ к камера и пк значит включить выключенные устройства для него дело плевое. Единственный эффективный способ отключить камеру и микрофон это демонтировать их.
 
Если злаумышленик гепотетически может получить доступ к камера и пк значит включить выключенные устройства для него дело плевое. Единственный эффективный способ отключить камеру и микрофон это демонтировать их.
Если он получит доступ удаленного доступа, то он будет смотреть на твою рожу? Никто не будет вас взламывать дабы посмотреть на вас или подслушать - пустая трата времени, а вот чтобы закинуть вирус вымогатель или просто спиздить пароли с аккаунтов это да.. В таком случае демонтировать микро и камеру бесполезно
 
Если он получит доступ удаленного доступа, то он будет смотреть на твою рожу? Никто не будет вас взламывать дабы посмотреть на вас или подслушать - пустая трата времени, а вот чтобы закинуть вирус вымогатель или просто спиздить пароли с аккаунтов это да.. В таком случае демонтировать микро и камеру бесполезно
Расскажу одну историю произошедшую со мной. Хотел я как-то раз приобрести специфический товар. Что значит специфический? В данном случае это товар рекламу в гугле которого ты не увидишь, надо посерфить )) Я ни разу в интернете не вводил этот запрос, НО как только я произнус в слух, что хочу его приобрести, через день В ПОИСКОВИКЕ ПОЯВИЛАСЬ РЕКЛАМА ЭТОГО ТОВАРА. Сучайность?
 
Расскажу одну историю произошедшую со мной. Хотел я как-то раз приобрести специфический товар. Что значит специфический? В данном случае это товар рекламу в гугле которого ты не увидишь, надо посерфить )) Я ни разу в интернете не вводил этот запрос, НО как только я произнус в слух, что хочу его приобрести, через день В ПОИСКОВИКЕ ПОЯВИЛАСЬ РЕКЛАМА ЭТОГО ТОВАРА. Сучайность?
Это не твоя история, об этом все знают, но это было с телефоном...
Такие вирусы, пиослушивающие вас есть в инсте и в фейсбуке
А они передают инфу о вас рекламным компания, которые уже в свою очередь закупать у гугла рекламу специально для вас
[doublepost=1520412384][/doublepost]и + мое сообщение до этого, как насчет просто отключить микро, а на телефоне права к микро...
 

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
0
Просмотры
158
В последнее время всё чаще слышно новости о «цифровом рубле», но по-прежнему не все понимают, что это такое. Цифровая валюта центрального банка, или CBDC — не новая идея. Почти все страны выражали заинтересованность в такой системе, а Китай и Индия уже частично её внедрили. Сегодня расскажу об...
Ответы
0
Просмотры
101
23 февраля 1885 года, в 6 часов 58 минут, священник тюрьмы в Экзетере (Англия), судья и старший надзиратель вошли в камеру осужденного на смерть Джона Ли, чтобы его разбудить. Сперва должен выполнить свою работу священник. Его работа заключалась в том, чтобы быть рядом, когда кто-то умирает. В...
Ответы
1
Просмотры
153
В любом мануале по безопасности, будь он для обывателя, работника сферы ПАВ или скамёра, всегда уделяется внимание глобальной слежке. Самые популярные советы — рубануть сервисы Google, телеметрию Windows, сменить почтового провайдера на Proton или Tuta. Хоть они и полезны сами по себе, но часто...
Ответы
0
Просмотры
91
А стоит ли вообще начинать гровить? Немного пофилософствуем на тему гровинга в России. Полезно тем, кто еще не решился на это хобби, а также гроверам, которые витают в облаках в розовых очках и немного позабыли о рисках и мерах безопасности. Странный заголовок для канна-веток, правда? В...
Ответы
33
Просмотры
Назад
Сверху Снизу