keskiviikko 8. kesäkuuta 2011

Vakoileeko tietokoneesi kamera sinua?

Vainoharhaisilla on kohta hyvä syy epäillä, että heitä tarkkaillaan. Pari päivää sitten uutisoitiin, miten suomalainen hakkeri oli murtautunut Habbo Hotellin käyttäjien tileille ja jopa vakoillut henkilöitä tietokoneen web-kameran kautta.

Olen jo pitkään varoitellut tästä mahdollisuudesta. Lähes kaikissa läppäreissä on näytön yläpuolelle upotettu kamera, jonka ulkopuolinen voi ottaa haltuunsa mikäli pääsee murtautumaan koneelle. Ajatuskin siitä, että joku vieras katselee tietokoneelta suoraan huoneeseen, on karmaiseva. Yleensä kone on työpöydällä seinän vieresssä eli paikassa, mistä on esteetön näkymä koko huoneeseen. Huh!

Ihmettelen, miksei yksikään laitevalmistaja ole varustanut kameraa linssinsuojuksella, joka takuuvarmasti pimentäisi kuvan. Hiljattain kuulin, että joissakin HP:n Lenovon uusissa all-in-one-pöytäkoneissa olisi kameran edessä liukukansi - vihdoin!

Olen nähnyt monia vanhempia koneita, joiden kamerassa ei ole edes käytöstä kertovaa merkkivaloa. Olipa syynä sitten muotoilu tai tekniikan ihannointi, ratkaisu on tietoturvan kannalta käsittämätön.

Mitä siis voit tehdä? Jos kamerassa on merkkivalo varmista, ettei se pala muutoin kuin itse aloittamasi videopuhelun aikana. Ellei merkkivaloa ole, peitä objektiivi vaikka mustalla teipillä kun kameraa ei tarvita.

Varmaan löytyy myös apuohjelmia, jotka estävät kameran luvattoman käytön, mutta ohjelmalliset ratkaisut ovat aina kierrettävissä. Jos ulkopuolinen henkilö murtautuu koneellesi, hän pystyy kytkemään kaikki ohjelmalliset suojaukset pois päältä (paitsi jos ne vaativat admin-tason salasanaa, mutta sekin on urkittavissa). Mustaa teippiä tai muuta mekaanista suojaa sen paremmin hakkeri kuin haittaohjelmakaan eivät pysty kiertämään.

Toivottavasti valmistajat ottavat Habbo-tapauksesta opikseen ja lisäävät tuleviin laitteisiinsa mekaanisen kytkimen kameraa varten. Ovat ne reagoineet paljon pienempiinkin tietoturvaongelmiin.

5 kommenttia:

Anonyymi kirjoitti...

Yhtään sen kivempaa ei ole, jos urkkija kuuntelee tietokoneen mikrofonia. Sellainenhan löytyy joka ikisestä läppäristä, mutta mekaanista poiskytkentää ei yhdestäkään. Äänen tallentaminen lienee myös hyökkääjälle teknisesti helpompaa kuin kuvan.

Zarr kirjoitti...

Tandbergin videoneuvotteluratkaisuissa on todettu hyväksi tuollainen simppeli fyysinen linssinsuojus joka menee pyöräyttämällä kevyesti paikoilleen. Ei tarvitse olla epäileväinen. Toki tuokaan ei estä mikrofonin päälläoloa - siihen on onneksi myös selkeä merkkivalo.

Petteri Järvinen kirjoitti...

Oikaisen itseäni: ominaisuus on Lenovon all-in-one-mikroissa, ja sen perusteluista sanotaan PC Magazinen arviossa näin (lihavointi lisätty):

At the request of their government and secure corporate customers, Lenovo added an innovative shutter on its Webcam. Slide the top-mounted slider to the left, and you can use the Webcam along with the built-in array microphone for easy videoconferences through Skype or your favorite video conferencing software. Slide the slide to the right, and the shutter closes with a visible red dot to indicate that the Webcam is disabled. The mic can also be turned off with a separate mute button.

Yllättävää, jos kameran pimennys on toteutettu valtionhallinnon ja isojen yritysten vaatimuksesta, eikä muutoin suojatonta kotikäyttäjää ajatellen.

Ilmeisesti laitteessa on vastaava mykistys myös äänelle - hyvä!

Anonyymi kirjoitti...

HP:n läppärissäni on merkkivalo kun kamera on päällä ja vieläpä hyvin selkeä sellainen, mutta...voiko merkkivalon hakkeroida pois päältä, eli voiko siihenkään luottaa. Teippi on taatusti varma ratkaisu, mutta myös hieman hankala (pelkona on, että liimaa menee linssiin ja sotkee kuvan vielä suttuisemmaksi).

Miten on Petteri, voiko merkkivaloonkaan luottaa ?

Petteri Järvinen kirjoitti...

Kas vain, tätä on käytetty muillakin tavoilla:

http://www.iltasanomat.fi/ulkomaat/tietokoneenkorjaaja-otti-alastonkuvia-mac-kayttajista/art-1288395181228.html

Website Security Test