Tecnología, Internet y juegos
453 meneos
12222 clics
10 años después descubres que hay que tapar la Webcam

10 años después descubres que hay que tapar la Webcam

"El primer día que descubrí que con herramientas como Poison Ivy era tan fácil para un atacante activar tu Webcam la tapé. Desde hace más de una década llevo la Webcam de todos mis equipos tapados, lo que me generó que mucha gente me preguntara desde ese momento por qué lo hacía" "En el año 2011, ya con mi blog abierto, descubrí la existencia de un foro en el que la gente se dedicaba a infectar personas con RATs, capturarles con la Webcam y compartir el material con todos."

| etiquetas: malware , privacidad , seguridad informática
169 284 6 K 552
169 284 6 K 552
«12
  1. En mi caso se pueden encontrar, en el mejor de los casos, un tío feo mirando la pantalla con cara de merluzo delante de la cámara y en el peor cosas demasiado desagradables para el común de los mortales así que... miren cuanto quieran xD xD xD
  2. #2 Quizá no he pillado si era sarcasmo, pero si crees que Chema Alonso sabe poco de informática...
  3. #3 En el artículo: Otros creen que por tener Linux ya no es necesario tapar la Webcam como si el software fuera diferente en ellos. Lo curioso es que hace años, pudimos ver ya documentos de la NSA que recomendaban a todos los miembros del gobierno que taparan la webcam y el micrófono para evitar este tipo de espionaje.
    Enlazando a éste otro artículo: www.elladodelmal.com/2014/01/se-debe-tapar-la-webcam-en-linux.html
  4. #19 lo correcto en seguridad es saber que nada es totalmente seguro, creo yo.
    Cada poco tiempo sacan una vulnerabilidad 0-day de las guapas al publico... Al precio que se paga eso en lo oscuro de la red, cuantas de esas tienen que tener los malos?? Por no hablar de los supuestos 'buenos', servicios de inteligencia y demás...
    Un posti cuesta 15 segundos en poner y quitar, fiabilidad 100%
    Salud!
  5. #8 ¿Eres un bot conversacional estropeado?
  6. Usar Linux también suele dar muy buenos resultados.
  7. Independientemente de quién lo diga, en hacklabs y talleres de seguridad, ir con el postit tapando la webcam del portátil es el camino más rápido para quedar automáticamente de gilipollas y dar pie a que alguien te pregunte "eso se lo has visto al Chema Alonso en la tele ¿verdad?"

    No es que me lo hayan contado, lo he visto varias veces.
  8. Independientemente de que siguiese sin ser un método fiable (símplemente porque puedes no fijarte hasta que fuese demasiado tarde), lo que nunca entenderé es como hay cámaras en las que el LED se puede desactivar por software. Si yo fabricase una enchufaría el LED directamente a la circuitería del CCD de modo que fuese físicamente imposible capturar nada sin que se encendiese.
  9. #14: ¿Y qué haces, agachas la cabecita sin más? Es lo correcto en seguridad, también te mirarán raro si no te tomas una botella de CazaCiervos de un tirón. Si luego entras a trapo y terminas con coma etílico... problema tuyo.
  10. #2 Si troceas el archivo y lo vas pasando por el antivirus puedes saber qué parte has de modificar... No es tan fácil como ponerse un antivirus.
  11. Yo siempre navego por internet con una careta de anonymous puesta, así si me captan la cámara los hackers se cagan de ver que soy más hacker que ellos y se van.
  12. #29 #35

    No hace mucho vi un vídeo de Edward Snowden donde explicaba que los móviles tienen puertas para eso, la solución era abrir el teléfono y desconectar las cámaras, todos los móviles modernos llevan los cámara conectada a la placa con un conector y es fácil desconectarlas.

    Como dijo el presidente de HP hace ya muchos años, de la seguridad en Internet no hay que preocuparse ya que simplemente no existe.
  13. ¿Y el micrófono cómo lo tapan?
    ¿Les importa que les tomen imagenes pero no que les graben?
  14. #3 Siempre y cuando tomes precauciones. Bájate programas de cualquier lado que no sean los repositorios oficiales y me cuentas
  15. #3 Usar BSD te garantiza que nadie pueda usar tu cámara... ni siquiera tú. :troll:
  16. #12 por desgracia ese chiste está desactualizado.
    El esparadrapo hay que ponerlo el primer día :-P
  17. #40 A ver figura, te reto a habilitar la cámara antes de lo que tardo yo en quitar el papelito.
  18. hay hackers que consiguen ver a través de la pegatina. Me lo ha dicho mi cuñao
  19. #5 juraría que hay RATs que capturan webcam en Linux...
    Si metes la cam en la lista negra o recompilas el kernel no puedes usar la webcam o es un coñazo cada vez que quieras usarla, mucho más cómodo una minipinza o papelillo.
  20. #14 de hecho, esta es otra dosis de chulería de Chema, un "que sepáis que yo lo hacía antes".
  21. Para todos los que dicen que deshabilitando la webcam en Windows o Linux es suficiente... ¿Y si con un 0day toman control total y la re-activan? Habláis del método de taparla como de tontos, cuando claramente es el más seguro... el resto son vulnerables a que alguien acceda como administrador y lo cambie.
  22. #1 Yo recuerdo haber visto en una consultora unos equipos Todo en uno que traían un interruptor para tapar la webcam
  23. #19 muy bien eree un hacker, pero qué hay de mi padre, hija, novia, primos... ¿les digo eso que has dicho, que son gilipollas por llevar la pegatina?
  24. #19: Es que a veces aparecen vulnerabilidades que te instalan el virus sin que te des cuenta.
  25. #10: Y sin olvidar con el "Extra feature core" de los procesadores Intel:
    www.meneame.net/story/cpu-intel-x86-esconden-otra-cpu-puede-tomar-cont

    PAMMMM PAPAM PAPAM www.youtube.com/watch?v=_WAfdJCRXAA
  26. Una pregunta de un iletrado en la materia: ¿esto es aplicable a móviles y tablets?

    Yo quiero de sabé
  27. Yo cada vez que enciendo el portátil, me bajo los pantalones y saludo a la cámara enseñando el agujero del culo. Así, si hay alguien mirando, eso que se lleva en las retinas.
  28. La leche. Este sabe de informática tanto que seguro que trabaja de camarero o algo.

    #1 Precisamente en los equipo fijos puedes quitar el cable usb o desactivar la webcam y activarla cuando te haga falta. Como en el portátil.

    Sobre lo del malware, pues existen unos programas que se llaman antivirus, y oye mano de santo.
  29. #63 Tío déjalo, que no tienes razón. Deshabilitar por software no es una solución cuando precisamente el problema es software malicioso. Y proponer hacer scripts para el público general es que es o de querer tener la razón muy fuertemente o de ser un iluso.
  30. #2 He mirado y no veo cómo desconectar la cámara integrada en el portátil quitando el USB :troll:, al igual que Txema la tapo hace muchos años.
  31. #9 Deberían venir todas con obturador manual, si. Y también en los móviles, aunque solo fuera para proteger la lente mientras no se usa, como en las cámaras compactas.
  32. #17 supongo que no es lo mismo que alguien cuelgue tus gemidos mientras te la cascas en internet (que es difícil que alguien reconozca )que qué suban tu video-foto....
    Por cierto, te votado negativo sin querer{wall}
  33. #18 Lo correcto en seguridad es no meter software cuya procedencia no conoces, simplemente, sin necesidad de ir llamando la atención con la pegatinita.
  34. #49 Si alguien toma el control total de tu ordenador, creo que tienes problemas mucho más graves que la puta webcam.
  35. Los fanboys de Apple ya están formando cola para comprar el iSparadrap, producto oficial para tapar la webcam, con 32% más de opacidad y adhesivo no abrasante, por 79,99€ :troll:
  36. Yo me pregunto, ¿la cámara frontal del móvil también la tapan? Muchos nos llevamos el móvil a nuestros momentos íntimos (cagarro). :troll:
  37. #29 Sí, es aplicable. Tranquilo, si no tienes virus o bajas aplicaciones de Android que se auto instalan, no deberías preocuparte...
    Salvo de la NSA o menéame.
  38. #12 Ya la había visto, está en el enlace que puse, muy buena xD
  39. #45 Yo la tapo para poder pajearme tranquilo sabiendo que en una semana no estará mi video en pornotube.
    Que me escuchen, sepan donde estoy o lo que escribo, suele pelarmela!
    Salud!
  40. #74 No hay forma de hacer funcionar mi webcam en linux.

    ¿Sabéis de dónde me puedo descargar esa RAT para ver si así logro que funciones?

    Gracias de antebrazo.
  41. #2 La mayoría de antivirus ni huelen las mierdas nuevas hasta que alguien informa e incorporan las firmas a su base de datos.

    #19 Hay otrass formas... te lo pueden colar visitando una web supuestamente segura. Por ejemplo:

    www.fayerwayer.com/2014/12/nuevo-malware-ha-afectado-a-mas-de-100-000-
  42. #14 pues anda que no he visto veces hacer esto a gente, incluso gente no relacionada con el mundillo de la informatica
  43. #41 That's my fetish
  44. #10 Y no tengas hardware con sorpresa incluida, alguien aproveche un 0-day pa fukearte, o uno de los empaquetadores de la distro trabaje para la NSA por ejemplo.
  45. #40 pero si la deshabilitas la gente no te pregunta porqué has tapado la webcam y no difundes sapiencia...
  46. #56 Ya lo tengo. Pero no por paranoia, sino por simple sentido común.

    En mi empresa se reciben semanalmente una docenita de correos con distintas mierdas que han pasado limpiamente todos los antivirus que hay en su camino. Lo bueno es que la mayor parte parecen escritos por un guiri borracho, asi que son fáciles de identificar. Pero luego tienes otros que a simple vista parecen correos legítimos, como la campaña que han hecho el mes pasado con la factura electrónica de endesa. El premio es un ransomware que te cifra el disco duro.

    www.osi.es/es/actualidad/avisos/2016/05/falsa-factura-electronica-de-e
  47. #5 En Windows también podrías desactivar el hardware en el administrador de dispositivos.
  48. Y hay alguna manera de saber si te están espiando? Un firewall por software no podría detectar que se ha abierto un puerto extraño?
  49. O puedes pasarte a Linux, en el que seguro no te hackean la webcam, porque nisiquiera tú has podido hacer funcionar el driver. :troll:
  50. #73 ningún problema porque lo vean mis amigos, pero ya nunca me mirarían igual xD xD
  51. Me quiere alguien explicar de que le sirve a un hacker acceder a las webcams?

    Para poder luego chantajearte?

    No es mejor conseguir tus datos y passwords, para acceder a tus cuentas y robarte?

    No es mejor usar tu equipo como ordenador zombie?

    Sois la leche, en serio.
  52. #76 Lo he probado, pero hubo quejas de admiradores que decían que así se perdía el mejor detalle, que es la almorrana palpitante.
  53. #22 GuixSD. Compilaciones reproducibles.

    O si te mola lo exótico: LibertyBSD 5.8.
  54. #21 rmmod uvcvideo.
  55. A ver si a mis Debían tienen huevos de infectarlas y encender la webcam.
  56. #79 Yo he probado a meter el móvil dentro de una bolsa de patatas fritas vacía, (como en la peli), y al ser de aluminio ya deja de tener cobertura.
  57. #88 Me has dado la excusa perfecta.
    Cuando mi familia me pregunte por qué deje la dieta les voy a contestar que estoy protegiendo nuestra privacidad
  58. #15 Fap, fap, fap.
  59. Si me hackean el ordenador lo último que me importa es que me vean por la webcam.
  60. #69 Tú no nos engañas. Lo que quieres es que se meta un hacker en tu equipo y te configure la webcam de una puñetera vez :troll:
  61. #145 Y la gráfica a poder ser. :'(
  62. #166

    Un hombre va al servicio técnico. Le cuenta que está deprimido. Le dice que su ordenador no le funciona bien. Dice que el sistema operativo tiene un problema con los drivers y que le aparecen ventanas con publicidad. El empleado le responde; “El tratamiento es sencillo, el gran amigo informático Pagliacci se encuentra esta noche en la ciudad, vaya a verlo, él se lo arreglará”. El hombre se echa a llorar y dice “Pero, doctor… yo soy el amigo informático”.
  63. #40 Llevo 20 años metido en informatica, era una afirmación "retorica".

    Yo uso el tipico papel con celo.
  64. #1 ¿O quitarles la batería o la fuente de alimentación directamente...?
  65. #40 Deshabilitar la cámara por software, ya veras la risa cuando te la habiliten por software sin que te enteres.
  66. #26 si estás comprometido un rmmod o insmod puedes hacerlo remotamente también, no?
    Ya no hace falta reiniciar después de eso?
  67. #33 normalmente pueden implementar diferentes tipos de seguridad... Pero al final aprenden a saltárselo todo los malos
  68. #85 pues si les importa que tapen la webcam. Yo te hablo de mi
  69. #99 gracias por tu sabio consejo. No lo olvidaré jamás
  70. #96 Quizás empiezan a mirarte como {0x1f60b}
  71. #61 El mismo malware que toma el control de la webcam, of course.

    Sabéis que se podría escribir una novela ciberpunk muy divertida con vuestras ocurrencias?
  72. #167 Quién ha dicho que era nuevo? Nosotros implementamos todos los ataques conocidos hasta ese momento en Evil FOCA y desde luego la demo de salvados fue real. En evil FOCa implementamos como 10 ataques y la demo de Salvados fue con uno de ellos. Ahora tienes Evil FOCA liberada para que amplíes. Saludos!
  73. #169 a mí me gusta .NET y Java. El código fuente de Evil FOCA para que la gente estudie los ataques está en GitHub, además de estar publicados los Whitepapers de Evil FOCA en Español e inglés. Yo hago lo que puedo por compartir lo que sé dentro de mis posibilidades. }:) Saludos!

    www.elladodelmal.com/2015/09/evil-foca-liberada-bajo-licencia-open.htm
    blog.elevenpaths.com/2013/08/white-paperpractical-hacking-in-ipv6.html
  74. #186 tu mismo te das la solución al problema. Redireccionas a otra similar, a tu copia en local... Lo dicho, mas de mil formas. No te voy a aburrir con detalles. Obviamente hay que engañar. Todo lo grande se hace engañando de una u otra forma... Spam, mitm, rubberducky... Salvo que creas en los superhackers que ven a traves de matrix...
  75. #123 Era una prueba. Si te hubiera puesto PSOE, PP, CS o absolutamente cualquier otro hubieras dicho lo mismo.

    Es lo que pasa cuando no se tiene capacidad de argumentación ni inteligencia.

    Me sorprende que con su coeficiente intelectual hubiera usted, de pequeño, haber sido capaz de encontrar la tetas de su madre para poder mamar de ellas y no haberse muerto de hambre.
  76. #159 Es coña.
  77. #55 Si nos ponemos tan paranoicos creo que lo mejor será que te instales una sandbox.
  78. #58 Pregunta a tu madre o a cualquier vecina de su edad, si le importaría que pusieran una cámara en el pasillo de casa, y que cualquiera pueda ver esa cámara desde Internet.
  79. #100 hacklabs, talleres de seguridad, "lo he visto varias veces", perdón, pensaba que eras un hacker...

    Entonces tendré que hacerles decidir a mis allegados con pocos conocimientos técnicos y tendencia a recoger todas las basurillas de internet, que deben elegir entre parecer gilipollas en los hacklabs o que algún bichito haga que su onanismo sea público.
  80. #57 Me paso la puta vida haciendo scripts zarrapatrosos para solventar chorradillas, en ello consiste mi trabajo.

    Como tecnico de sistemas limitadito que soy no me atrevería jamás a asegurar que no se puede hqbilitar un dispositivo deshabilitado mediante malware...verás, yo no he desarrollado el so desde cero.

    Y por último y más importante, la principal finalidad de la informática es ahorrar tiempo y esfuerzo, no vacilar de lo buen juanker que eres.
  81. #30 gracias, ya tendré mi momento allbran más tranquilo.
  82. #87 No mientas, pensar que te escuchan te pone más. xD
  83. #78 Esto me recuerda a esa frase de que la confianza es saber donde vive la otra persona para ir a partirle la cara si es necesario. :troll:

    En el fondo cualquier tipo de seguridad por software no deja de ser un "oye, SO, que por favor no uses la cámara, vale?" y el "sí, claro, como no". Si no puedes impedir absolutamente que no funcione, nunca estarás totalmente seguro.
  84. #23 De hecho esos gemidos prácticamente son irreconocibles. Lo que sí es un perjuicio es que graben lo que hables. No solo por revelar tus secretos, sino que perfectamente quien lo escuche puede ser un acosador.
  85. #24 Hostia puta. Pones los post-it como si desactivaras una bomba o que?
«12
comentarios cerrados

menéame