
Envoyé par
Cyrilange
Utilisez une webcam sans allumer son voyant c'est de l'intox (à moins que le matériel lui même ait une backdoor). C'est aussi intelligent que de dire qu'un virus peut faire exploser votre processeur. Il est de l'intérêt des services de surveillance de faire croire à la population qu'ils ont tout pouvoir et que rien ne peut leur échapper. La vérité c'est qu'ils se cassent les dents sur Tor, Freenet, I2P etc...
C'est triplement faux.
Activation de la webcam à distance :
* à distance : http://lmgtfy.com/?q=metasploit+webcam
* sans activer la LED : ça a largement été discuté. C'est matériel dépendant. * Par exemple, sur les mac, il a été dit qu'on était protégé car la led est matériellement branchée. En fait, c'est un microcontrôleur qui gère la led. Des chercheurs ont montré qu'il existait une backdoor qui sert à flasher l'eeprom du microcontrôleur pour désactiver la led (sans droits admin en plus) : c'est là avec des photos
https://jscholarship.library.jhu.edu...569/camera.pdf
./camera.pdf
* il y a d'autres façons de faire : sur certains matos, la led est allumée par software (genre une clé dans le registre sur du matos logitech... no comment)
* de manière générique, si on prend juste une photo en allumant et éteignant immédiatement la webcam, l'oeil humain peut ne pas percevoir la led. J'ai essayé (script) chez moi, l'api windows fait ça très bien, mais comme ma webcam est ultralow cost, elle a un temps de pose long (1/2 sec ?) et ça se voit. Sur du matos cher, sans doute non (pas testé personnellement).
Un virus peut détruire le matériel
* dans le passé lointain, y'avait le virus tchernobyl qui flashait la carte mère... (in the wild contrairement au reste)
* il y a divers papiers où des chercheur ont flashé des microcontrôleurs (genre celui de la batterie...) ce qui permet par exemple de changer les tensions d'alimentation, de dérégler le système de surcharge (et donc exploser si on veut...)
* les américains et israël sont connus pour avoir piraté les centrifugeuses iraniennes et flashé les contrôleurs pour les casser (cf stuxnet)
* ...
Tor etc. c'est sécurisé.
Faut arrêter la fumette. Les constructeurs eux-même disent que c'est pas fiable à 100%.
Il y a eu récemment une envolée phénoménale du nombre de relais dans tor (genre plusieurs fois le nombre de base), ce qui veut dire que soit c'est populaire, soit qu'un botnet vient d'y être injecté.
Il y a plein d'attaques man in the middle, les protocoles ssl ne sont plus aussi sûrs que prévu et le fait d'être un relai permet de manière très pratique de sniffer le traffic du réseau (y'a eu une étude montrant qu'une grosse partie du traffic y passe en clair avec les mots de passe...)
Pour le fun http://thisguyhasmymacbook.tumblr.com/ blog avec les photos d'un voleur de mac sur lequel était installé un programme commercial qui justement active la webcam à distance discrètement (à priori sans allumer la led). Il a été reconnu et arrêté...
Partager