Új hozzászólás Aktív témák

  • S_x96x_S

    addikt

    Azért nem árt az a fizikai webcam slider.

    [ Thinkpad / Webcam LED / security ] https://github.com/xairy/lights-out
    draft gépi fordítás:
    ~ "... ThinkPad X230 webkamera LED-jének szoftveres vezérlését a laptop fizikai elérése nélkül. Ezeket gyakorlati bemutatóként hozták létre annak szemléltetésére, hogy a kártékony szoftverek LED-jelzés nélkül képesek lehetnek videót rögzíteni a webkamerán keresztül.
    Ez úgy működik, hogy USB-n keresztül újraírják a webkamera firmware-jét (a ThinkPad X230 webkamerája belsőleg USB-n keresztül csatlakozik), hogy hozzáadjanak egy képességet a LED tetszőleges vezérlésére. Ez a megközelítés valószínűleg sok más laptopot is érint, mivel a webkamera USB-n keresztüli csatlakoztatása és a firmware újraírásának lehetősége általános tervezési minta a laptopgyártók körében.
    A részletekért lásd a "Lights Out: A ThinkPad webkamera LED-jelzőjének titkos kikapcsolása" című előadást (pdf), amelyet a POC 2024-en tartottam. Az előadás témái: a X230 webkamera firmware újraírásának felfedezése, a firmware visszafejtése, egy LED-vezérlő beültetés hozzáadása, valamint megjegyzések az eljárás más laptopokra való alkalmazhatóságáról.
    Megjegyzés: A webkamera firmware újraírása a webkamera működésképtelenné válásához vezethet, ezért ezeket az eszközöket óvatosan használja.
    """

    és ez az említett előadás angolul:
    "2024, PoC: Lights Out: Covertly turning off the ThinkPad webcam LED indicator"
    https://docs.google.com/presentation/d/1NSS2frdiyRVr-5vIjAU-2wf_agzpdiMR1DvVhz2eDwc/edit?usp=sharing
    """
    - Introduction to USB and built-in laptop webcams
    - Fuzzing ThinkPad X230 webcam over USB to find hidden vendor requests
    --- Building bricking-resistant webcam fuzzing setup
    --- Finding USB requests for reflashing webcam SROM firmware
    - Leaking and reverse engineering webcam firmware
    --- Patching SROM to get code execution on webcam
    --- Leaking and reverse engineering webcam Boot ROM
    - Finding way to control webcam LED over USB
    --- Building USB-based implant for executing arbitrary code on webcam
    --- Using implant to figure out how to control LED
    Applicability of approach to other laptops
    """
    via HackerNews: https://news.ycombinator.com/item?id=42259278

Új hozzászólás Aktív témák