Linux安全工程師Andrey Konovalov在前不久的POC 2024安全會議上,展示了如何秘密關閉筆記本攝像頭的LED指示燈,從而實現在用戶不知情的情況下悄悄錄像。
這一演示也暴露了即使是現代筆記本電腦中用于保護隱私的LED指示燈,也可能被黑客篡改。
Konovalov的研究指出,攝像頭的LED指示燈由固件控制,而固件可以被修改。通過對筆記本的攝像頭固件進行重刷,他成功關閉了LED指示燈,使得攝像頭能夠在不提醒用戶的情況下進行錄像。
Konovalov已將這一概念驗證程序已發布至GitHub,目前雖然僅針對一款產品,但這一技術可能被應用于其他品牌的設備。
這也使人想起幾年前扎克伯格發布照片中的做法:用膠帶覆蓋網絡攝像頭,當然也可以在使用完筆記本后記得合上蓋子,這樣就可以解決偷錄問題。