Linux安全工程师Andrey Konovalov在前不久的POC 2024安全会议上,展示了如何秘密关闭笔记本摄像头的LED指示灯,从而实现在用户不知情的情况下悄悄录像。
这一演示也暴露了即使是现代笔记本电脑中用于保护隐私的LED指示灯,也可能被黑客篡改。
Konovalov的研究指出,摄像头的LED指示灯由固件控制,而固件可以被修改。通过对笔记本的摄像头固件进行重刷,他成功关闭了LED指示灯,使得摄像头能够在不提醒用户的情况下进行录像。
Konovalov已将这一概念验证程序已发布至GitHub,目前虽然仅针对一款产品,但这一技术可能被应用于其他品牌的设备。
这也使人想起几年前扎克伯格发布照片中的做法:用胶带覆盖网络摄像头,当然也可以在使用完笔记本后记得合上盖子,这样就可以解决偷录问题。