Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Apple recommande de ne pas mettre de cache sur votre webcam comme Zuckerberg pour vous contrer l'espionnage
    Apple recommande de ne pas mettre de cache sur votre webcam comme Mark Zuckerberg pour vous protéger de l'espionnage,
    mais de surveiller le voyant vert de la caméra

    Depuis le début de cette pandémie, nombreux sont les gouvernements qui ont décidé d'adopter des mesures de confinement. Grâce aux webcams embarquées sur les ordinateurs et les smartphones, il est possible de communiquer en vidéo avec les membres de la famille, les amis, les collègues. La webcam peut même servir à passer des appels professionnels comme un médecin qui appelle son patient.

    Comme tout dispositif connecté, la webcam peut être piratée par des hackers qui pourraient alors s'en servir pour surveiller les activités d'un individu. Bien sûr, personne ne veut être surveillé par un étranger, encore moins dans des situations embarrassantes.

    Pour prévenir cette situation, des personnalités comme Mark Zuckerberg ont choisi l'option la plus drastique : recouvrir d'un cache la caméra (dans le cas de Mark Zuckerberg, il obstrue également l'entrée micro de son ordinateur portable par de la bande adhésive).

    Liam O'Murshu, directeur de la sécurité chez Symantec explique que « ce n'est pas de la paranoïa. Nous voyons des cas où des gens vont pénétrer votre ordinateur, pirater votre caméra et regarder ce que vous faites. Et pas seulement sur votre ordinateur, sur tout ce qui a une caméra, même celle que vous utilisez pour surveiller votre enfant ou vos caméras de sécurité à la maison. Les hackers peuvent s'y introduire et voir ce qui se passe dans vos maisons. Vous devriez donc probablement obstruer votre caméra si vous avez des inquiétudes à ce sujet ».


    Mais Apple ne l'entend pas de cette oreille. L'entreprise a mis les détenteurs de ses appareils en garde contre ce genre de pratique. Dans un billet sur sa plateforme d'aide, l'éditeur indique aux utilisateurs qu'ils peuvent simplement surveiller le voyant vert de la caméra : « Les produits Apple sont conçus pour protéger votre vie privée et vous permettent de contrôler vos données personnelles. Nos produits et fonctionnalités sont dotés de technologies innovantes conçues pour protéger votre confidentialité et limiter l’accès à vos données, y compris pour Apple. Grâce à leurs fonctionnalités de sécurité puissantes, personne d’autre que vous n’a accès à vos données. La caméra FaceTime HD intégrée à votre ordinateur Mac est conçue pour protéger votre vie privée : le voyant vert s’allume lorsque votre caméra est active. Ainsi, vous saurez toujours lorsque votre caméra est allumée. La caméra est conçue de telle sorte que le voyant vert s’allume systématiquement à l’activation de la caméra. Vous savez donc toujours quand votre caméra est active. »


    Concernant l'argument selon lequel le voyant vous informe quand la caméra est activée, rappelons qu'en décembre 2013 le Washington Post a rapporté qu'une jeune femme témoignait avoir reçu des photos volées prises par sa propre webcam alors même que le voyant de sa caméra n'avait pas été activé. Il existe en effet des logiciels, comme iSeeYou, qui permettent de faire tout cela. Un programme du GCHQ (le renseignement britannique) a par ailleurs permis d'espionner 1,8 million d'utilisateurs du service Yahoo selon une information révélée en février 2014.

    Plus loin, l'éditeur rappelle qu'il est possible de choisir les applications qui peuvent utiliser votre caméra : « Pour plus de sécurité, vous pouvez également choisir quelles applications ont accès à votre caméra intégrée. Si vous souhaitez qu’une application ait accès à votre caméra sur macOS Mojave ou version ultérieure, vous devez d’abord lui en donner l’autorisation. Pour savoir quelles applications peuvent accéder à votre caméra, ou pour retirer ou accorder une autorisation à une application, découvrez comment contrôler l’accès à la caméra sur Mac dans les Préférences Système. »

    Mais pour ceux qui voudraient / sont contraints à utiliser un cache, Apple leur demande de s'assurer de ne pas fermer leur MacBook, MacBook Air ou MacBook Pro en laissant le cache sur la caméra : « Si vous fermez votre ordinateur portable Mac en laissant le cache sur la caméra, vous risquez d’endommager votre écran, car l’espace qui sépare l’écran du clavier n’est pas conçu pour cet usage. En couvrant la caméra intégrée, vous risquez également d'empêcher le fonctionnement de certains réglages, comme la luminosité automatique et True Tone. Au lieu d’utiliser un cache de caméra, surveillez le voyant lumineux afin de savoir si la caméra est active, et choisissez quelles applications peuvent accéder à votre caméra dans les Préférences Système de l’ordinateur. »

    Source : Apple, Washington Post

    Et vous ?

    Êtes-vous pour ou contre le cache sur la webcam ? Dans quelle mesure ?
    Que pensez-vous des recommandations d'Apple ?
    Comment protégez-vous vos appareils connectés (ordinateurs, smartphones, différents objets connectés) ?

    Voir aussi :

    Elon Musk est le PDG le mieux payé en 2019 avec 595 millions de dollars, il est suivi par Tim Cook, PDG d'Apple, qui a gagné 133 millions de dollars. L'industrie de la tech domine le top 10
    Apple gagne 1,8 milliards de dollars au Royaume-Uni, mais ne paie que 8 millions de dollars de taxes et s'attend encore à ce que le montant de ces taxes soit réduit
    Apple refuse d'implémenter 16 API Web dans Safari en raison de préoccupations liées à la protection de la vie privée, car elles peuvent être utilisées pour du fingerprinting
    Les Mac ARM d'Apple ne peuvent pas lancer Windows via Boot Camp, pour l'instant, car la licence de Microsoft ne le permet pas
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé
    Sinon, il y a cela https://puri.sm/learn/hardware-kill-switches/ . Cela permet de ne plus faire confiance au software en déconnectant mécaniquement le périphérique. Parce qu'Apple, ils sont bien gentil, mais le "Promis nos logiciels sont fiables et sécurisés", d'autre boite l'ont fait avant eux et ce sont quand même fait pirater.

  3. #3
    Membre actif
    ça résout pas le problème du micro qui peut être activé sans allumer la lumière verte.
    Sans oublier qu'il y a surement moyen via certaines failles de prendre le contrôle de la caméra en bloquant l'allumage de la LED verte.
    Un bouton physique de désactivation du micro et de la caméra semble le meilleur moyen avec une LED de couleur différente si le Kill Switch est activé/désactivé.

  4. #4
    Membre du Club
    ordinateur seulement ?
    La sécurité sur ordinateur est toujours très amusante : le pirate peut écouter et voir ce que nous disons, donc il faut s'en protéger ! admettons...
    mais alors, pourquoi personne ne fait la même chose sur les téléphones qui ont 2 caméras ? une subite confiance en Google (Android) ou Huawei, Samsung, Xiaomi et autres consorts ?
    Surtout qu'il n'y a pas de voyant vert sur ces équipements.

    D'autre part, si les informations capturées par les micros et caméras sont intéressantes, celles du disque-dur le sont tout autant... je recommande donc (si Zuckerberg le fait, je pense avoir ma chance aussi ) de mettre un bout de ruban adhésif entre la tête de lecture et le plateau du disque-dur.

  5. #5
    Membre extrêmement actif
    Citation Envoyé par Stéphane le calme Voir le message
    Mais pour ceux qui voudraient / sont contraints à utiliser un cache, Apple leur demande de s'assurer de ne pas fermer leur MacBook, MacBook Air ou MacBook Pro en laissant le cache sur la caméra : « Si vous fermez votre ordinateur portable Mac en laissant le cache sur la caméra, vous risquez d’endommager votre écran, car l’espace qui sépare l’écran du clavier n’est pas conçu pour cet usage. En couvrant la caméra intégrée, vous risquez également d'empêcher le fonctionnement de certains réglages, comme la luminosité automatique et True Tone. Au lieu d’utiliser un cache de caméra, surveillez le voyant lumineux afin de savoir si la caméra est active, et choisissez quelles applications peuvent accéder à votre caméra dans les Préférences Système de l’ordinateur. »
    Peut-être qu'en mettant un morceau de ruban adhésif ça devrait le faire.

    Citation Envoyé par Stéphane le calme Voir le message
    Êtes-vous pour ou contre le cache sur la webcam ? Dans quelle mesure ?
    Quand tu ne t'en sers pas elle devrait être débranché.
    Il y a des entreprises qui cassent les webcams des téléphones de fonction pour des raisons de sécurité.

    Citation Envoyé par Stéphane le calme Voir le message
    Comment protégez-vous vos appareils connectés (ordinateurs, smartphones, différents objets connectés) ?
    J'ai un PC de bureau, donc je ne branche la webcam uniquement quand j'ai en besoin.

    Bon par contre pour le smartphone c'est open bar, il y a des caméras, des micros, des capteurs GPS, etc.
    Keith Flint 1969 - 2019

  6. #6
    Membre extrêmement actif
    Oui eh bien au risque de les vexer je vais continuer de cacher mes caméras quand je ne les utilise pas par précaution plutôt que de me reposer sur le fait que "normalement ça craint rien". Les "ça craint rien" en informatique ça n'existe pas

    Après effectivement sur les derniers iPad et iPhone c'est très gênant, non seulement ils ne s'activent plus que par reconnaissance faciale (ou par mot de passe mais le lecteur d'empreinte c'était quand-même vachement plus pratique) mais en plus il n'y a pas la place pour mettre l'un des caches glissants couramment vendus dans le commerce (et pas couramment j'ai pas trouvé).
    Citation Envoyé par Un expert en programmation
    D'ailleurs il croit toujours que le JS c'est de la POO

  7. #7
    Membre chevronné
    N'est-ce pas un peu contradictoire d'assurer qu'un voyant est nécessairement allumé quand la caméra est en fonction tout en affirmant ensuite que certaines fonctions de réglages de luminosité utilisent la caméra censée être inactive ?

  8. #8
    Expert éminent
    En couvrant la caméra intégrée, vous risquez également d'empêcher le fonctionnement de certains réglages, comme la luminosité automatique et True Tone. Au lieu d’utiliser un cache de caméra, surveillez le voyant lumineux afin de savoir si la caméra est active, et choisissez quelles applications peuvent accéder à votre caméra dans les Préférences Système de l’ordinateur.
    Ah mais c'est contradictoire en fait... (edit : je viens de lire mon VDD, un peu de retard moi ) Car que je sache le voyant ne s'allume pas lors du réglage automatique du gain.
    Discours totalement commercial qui n'engage que ceux qui y croient...

    La meilleure solution à bas coût reste le bon vieux ruban adhésif tant que les constructeurs ne fourniront pas de kill-switch physique.

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  9. #9
    Membre à l'essai
    "Ne cachez pas la caméra, faites confiance au voyant". Bah voyons.

    Le problème c'est que ça s'appuie sur le fait que le voyant soit fiable, et ça peut ne pas l'être pour des raisons matérielles (diode mal branchée) et logicielles (programmes malveillants, bug du pilote). Au moins, si tu mets un scotch opaque, tu es sûr.e que ça bloque la caméra mécaniquement et ça reste plus fiable qu'un voyant.

    Le seul souci que ça peut avoir c'est que si le scotch est trop solide, il laisse des traces de colle sur la vitre devant la caméra et pour les retirer, il faut y aller au dissolvant. Et ça peut décolorer le plastique autour. Et s'il est trop peu solide, ça demande à le changer si on décide d'utiliser la caméra régulièrement.

    Après ça dépend des usages. Par exemple, au travail, je n'ai pas besoin de ma webcam sur le PC portable. Donc, j'ai mis un patin noir en silicone par-dessus. Je n'aurai aucune raison de le retirer, et en plus ça évite que mon écran LED touche le clavier quand je le replie.

    Sinon un cache-webcam pas trop cher peut être une pince double clip. C'est 1€40 le lot de dix. Faudra peut-être l'agrémenter d'un peu de mousse, ou de colle liquide, pour éviter les rayures.

  10. #10
    Membre extrêmement actif
    moi j'ai un zenphone6 de asus, la camera pivote, c'est un bon moyen de voir quand l'app réclame la camera.

    j'ai eu la dessablage surprise avec l'appli lcl, de voir au login la camera ce tourner face a moi sa,ni voyant ni avertissement d’aucune sorte.
    peut être qua dans le cas de cette appli c'est ok, mais sur le principe c'est discutable, quand au micro, aucune contre mesure..

    mais bon on peut toujours faire ce qu'on veut a son téléphone, la faille c'est le téléphone des autres qui sont prés de vous, famille, collègue etc.
    Des espions en puissance (à l’insu de leur propre plein gré ) dans toutes les boites.

  11. #11
    Membre éclairé
    Si c'est matériel aucun logiciel ne pourra éteindre la LED quand la caméra est allumée.
    Après on allume la cam on filme on éteint est ce que l'utilisateur le verra s'il est loin ? pas sûr

  12. #12
    Membre extrêmement actif
    Pour savoir jusqu'à quel point c'est matériel et fiable, il faut malheureusement se fier à la communication d'Apple.
    Citation Envoyé par Un expert en programmation
    D'ailleurs il croit toujours que le JS c'est de la POO

###raw>template_hook.ano_emploi###