image

Webcam ook op Windows ongezien aan te zetten

donderdag 19 december 2013, 17:28 door Redactie, 8 reacties

Een onderzoeker heeft aangetoond dat het niet alleen op Macs mogelijk is om de webcam ongezien in te schakelen, ook op Windows kan de webcam worden aangezet zonder dat het waarschuwingslampje gaat branden. Hiervoor wijzigden onderzoekers van Errata Security verschillende DLL-bestanden.

In de DLL-bestanden die de webcam gebruikt blijkt namelijk een functie genaamd "TurnOnOffLED()" aanwezig te zijn. De aanpassing zorgt ervoor dat de functie niet wordt ingeschakeld. In dit geval gaat het om de webcam van een Dell-laptop. De onderzoeker merkt op dat er ook een generieke manier is om webcams op Windows uit te schakelen, zonder dat webcam-specifieke DLL-bestanden moeten worden aangepast.

Onlangs kwam nog in het nieuws dat de FBI ongezien de webcams van verdachten kan inschakelen en mogelijk gebruikt de Amerikaanse opsporingsdienst deze methode.

USB

Bijna alle webcams, ook die in een laptop zijn ingebouwd, zijn USB-apparaten. Voor USB-videocamera's is er de UVC (USB Video Class)-standaard. Die zorgt ervoor dat de meeste webcams standaard werken, zonder dat er een specifieke driver van de fabrikant nodig is. Alleen voor specifieke features moeten gebruikers in dit geval een driver installeren. De UVC-standaard bepaalt dat de software die de webcam aanstuurt het waarschuwingslampje bedient.

In het geval van Windows is het mogelijk om middels een "filter-driver" ervoor te zorgen dat het lampje niet gaat branden als de webcam wordt gebruikt. "We waren te lui om er één te schrijven, wat de reden is waarom we de DLL-bestanden hackten", zegt beveiligingsexpert Robert Graham.

Hij merkt op dat de FBI waarschijnlijk wel een filter-driver heeft gemaakt, zodat het de webcams van de meeste fabrikanten kan bedienen, zonder dat het steeds specifieke DLL-bestanden van fabrikanten moet aanpassen. Als bewijs van de webcam-hack maakte Errata Security de onderstaande video.

Image

Reacties (8)
19-12-2013, 17:43 door vimes
Ik denk dat gekozen is voor softwarematige sturing van de aan/uit led omdat de electrisch gezien de camera altijd aan staat. Als je de camera uitzet wordt waarschijnlijk alleen maar een driver gestopt.
20-12-2013, 07:00 door Anoniem
Is het uitschakelen van laptop cam driver voldoende? Of kan een malware deze activeren?
20-12-2013, 09:24 door Factionwars
Leuk hoor maar ik zie alsnog een lampje branden...
20-12-2013, 09:30 door Anoniem
Tjezus komen ze lekker snel achter dat weet ik al jaren. Dat filter kon je al jarenlang downloaden ..ik betwijfel sterk of de FBI dit zelf had geschreven. Ik programmeer al jaren namelijk en ben er ook mee bezig geweest voor de fun. Er was een of andere developer die die code online had gezet...
20-12-2013, 13:54 door Morbius
Door Factionwars: Leuk hoor maar ik zie alsnog een lampje branden...

Dat komt waarschijnlijk omdat dat de eerste seconde van het filmpje is...
20-12-2013, 16:59 door Anoniem
Moet je natuurlijk wel een webcam hebben... :P
23-12-2013, 14:57 door fietspadfietser
Ik heb er een kartonnen kapje overheen hangen. Dus ze zien niet veel.
28-12-2013, 06:55 door Anoniem
wat betreft de web cam starten vind ik dat eigelijk in breuk op prive en zou verboden of strafbaar moeten worden gesteld dat wou ik melden. gr friesland
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.