Hace 7 años | Por subalterno a elladodelmal.com
Publicado hace 7 años por subalterno a elladodelmal.com

"El primer día que descubrí que con herramientas como Poison Ivy era tan fácil para un atacante activar tu Webcam la tapé. Desde hace más de una década llevo la Webcam de todos mis equipos tapados, lo que me generó que mucha gente me preguntara desde ese momento por qué lo hacía" "En el año 2011, ya con mi blog abierto, descubrí la existencia de un foro en el que la gente se dedicaba a infectar personas con RATs, capturarles con la Webcam y compartir el material con todos."

Comentarios

Trigonometrico

Usar Linux también suele dar muy buenos resultados.

D

#2 Si troceas el archivo y lo vas pasando por el antivirus puedes saber qué parte has de modificar... No es tan fácil como ponerse un antivirus.

D

#57 Si puedes habilitarla con un script, un malware también podrá habilitarla.

capitan__nemo

¿Y el micrófono cómo lo tapan?
¿Les importa que les tomen imagenes pero no que les graben?

D

#3 Siempre y cuando tomes precauciones. Bájate programas de cualquier lado que no sean los repositorios oficiales y me cuentas

D

#3 Usar BSD te garantiza que nadie pueda usar tu cámara... ni siquiera tú.

D

#40 A ver figura, te reto a habilitar la cámara antes de lo que tardo yo en quitar el papelito.

c

hay hackers que consiguen ver a través de la pegatina. Me lo ha dicho mi cuñao

triste_realidad

#5 juraría que hay RATs que capturan webcam en Linux...
Si metes la cam en la lista negra o recompilas el kernel no puedes usar la webcam o es un coñazo cada vez que quieras usarla, mucho más cómodo una minipinza o papelillo.

D

#14 de hecho, esta es otra dosis de chulería de Chema, un "que sepáis que yo lo hacía antes".

D

#1 Yo recuerdo haber visto en una consultora unos equipos Todo en uno que traían un interruptor para tapar la webcam

slepo

#19 muy bien eree un hacker, pero qué hay de mi padre, hija, novia, primos... ¿les digo eso que has dicho, que son gilipollas por llevar la pegatina?

m

#19: Es que a veces aparecen vulnerabilidades que te instalan el virus sin que te des cuenta.

D

#4
De hecho, el software es diferente y no necesitas taparla.
Puedes meter en la lista negra el módulo de la webcam o recompilarte un kernel sin soporte para webcams y micrófonos.

D

#44 conozco ese video, desconecta hasta los micros, para usarlo recomienda enchufarñe unos auriculares con micro cada vez q se quiera llamar por él.

De ahí mi pregunta, puestos a ser paranoicos o se es hasta la última consecuencia o si no lo de tapar la webcam es puro postureo

m

#10: Y sin olvidar con el "Extra feature core" de los procesadores Intel:
Las CPU intel x86 esconden otra CPU que puede tomar el control de tu máquina [ENG]

Hace 7 años | Por --518126-- a boingboing.net


PAMMMM PAPAM PAPAM

borrico

Una pregunta de un iletrado en la materia: ¿esto es aplicable a móviles y tablets?

Yo quiero de sabé

ElPerroDeLosCinco

Yo cada vez que enciendo el portátil, me bajo los pantalones y saludo a la cámara enseñando el agujero del culo. Así, si hay alguien mirando, eso que se lleva en las retinas.

Gunther.Frager

La leche. Este sabe de informática tanto que seguro que trabaja de camarero o algo.

#1 Precisamente en los equipo fijos puedes quitar el cable usb o desactivar la webcam y activarla cuando te haga falta. Como en el portátil.

Sobre lo del malware, pues existen unos programas que se llaman antivirus, y oye mano de santo.

Peka

#2 He mirado y no veo cómo desconectar la cámara integrada en el portátil quitando el USB , al igual que Txema la tapo hace muchos años.

D

#9 Deberían venir todas con obturador manual, si. Y también en los móviles, aunque solo fuera para proteger la lente mientras no se usa, como en las cámaras compactas.

D

#46 Los Nokia N95 traían, y lo mejor es que al abrir el obturador saltaba automáticamente la aplicación de la cámara.

triste_realidad

#17 supongo que no es lo mismo que alguien cuelgue tus gemidos mientras te la cascas en internet (que es difícil que alguien reconozca )que qué suban tu video-foto....
Por cierto, te votado negativo sin quererwall

Endor_Fino

#18 Lo correcto en seguridad es no meter software cuya procedencia no conoces, simplemente, sin necesidad de ir llamando la atención con la pegatinita.

Gunther.Frager

#49 Si alguien toma el control total de tu ordenador, creo que tienes problemas mucho más graves que la puta webcam.

D

Los fanboys de Apple ya están formando cola para comprar el iSparadrap, producto oficial para tapar la webcam, con 32% más de opacidad y adhesivo no abrasante, por 79,99€

stigma1987

Yo me pregunto, ¿la cámara frontal del móvil también la tapan? Muchos nos llevamos el móvil a nuestros momentos íntimos (cagarro).

panino

#29 Sí, es aplicable. Tranquilo, si no tienes virus o bajas aplicaciones de Android que se auto instalan, no deberías preocuparte...
Salvo de la NSA o menéame.

E

#12 Ya la había visto, está en el enlace que puse, muy buena lol

triste_realidad

#45 Yo la tapo para poder pajearme tranquilo sabiendo que en una semana no estará mi video en pornotube.
Que me escuchen, sepan donde estoy o lo que escribo, suele pelarmela!
Salud!

D

#8 coño un payaso en meneame dando vergüenza ajena. Creo que no hay nada más bajo que acabar como tu aquí.

salsamalaga

#74 No hay forma de hacer funcionar mi webcam en linux.

¿Sabéis de dónde me puedo descargar esa RAT para ver si así logro que funciones?

Gracias de antebrazo.

c

#2 La mayoría de antivirus ni huelen las mierdas nuevas hasta que alguien informa e incorporan las firmas a su base de datos.

#19 Hay otrass formas... te lo pueden colar visitando una web supuestamente segura. Por ejemplo:

https://www.fayerwayer.com/2014/12/nuevo-malware-ha-afectado-a-mas-de-100-000-sitios-web-basados-en-wordpress/

D

#14 pues anda que no he visto veces hacer esto a gente, incluso gente no relacionada con el mundillo de la informatica

o

#41 That's my fetish

triste_realidad

#10 Y no tengas hardware con sorpresa incluida, alguien aproveche un 0-day pa fukearte, o uno de los empaquetadores de la distro trabaje para la NSA por ejemplo.

kavra

#40 pero si la deshabilitas la gente no te pregunta porqué has tapado la webcam y no difundes sapiencia...

c

#56 Ya lo tengo. Pero no por paranoia, sino por simple sentido común.

En mi empresa se reciben semanalmente una docenita de correos con distintas mierdas que han pasado limpiamente todos los antivirus que hay en su camino. Lo bueno es que la mayor parte parecen escritos por un guiri borracho, asi que son fáciles de identificar. Pero luego tienes otros que a simple vista parecen correos legítimos, como la campaña que han hecho el mes pasado con la factura electrónica de endesa. El premio es un ransomware que te cifra el disco duro.

https://www.osi.es/es/actualidad/avisos/2016/05/falsa-factura-electronica-de-endesa-intenta-infectar-tu-equipo.html

D

#5 En Windows también podrías desactivar el hardware en el administrador de dispositivos.

IkkiFenix

Y hay alguna manera de saber si te están espiando? Un firewall por software no podría detectar que se ha abierto un puerto extraño?

o

O puedes pasarte a Linux, en el que seguro no te hackean la webcam, porque nisiquiera tú has podido hacer funcionar el driver.

gontxa

#73 ningún problema porque lo vean mis amigos, pero ya nunca me mirarían igual lol lol

Gunther.Frager

Me quiere alguien explicar de que le sirve a un hacker acceder a las webcams?

Para poder luego chantajearte?

No es mejor conseguir tus datos y passwords, para acceder a tus cuentas y robarte?

No es mejor usar tu equipo como ordenador zombie?

Sois la leche, en serio.

ElPerroDeLosCinco

#76 Lo he probado, pero hubo quejas de admiradores que decían que así se perdía el mejor detalle, que es la almorrana palpitante.

D

#22 GuixSD. Compilaciones reproducibles.

O si te mola lo exótico: LibertyBSD 5.8.

D

#21 rmmod uvcvideo.

D

A ver si a mis Debían tienen huevos de infectarlas y encender la webcam.

Trigonometrico

#79 Yo he probado a meter el móvil dentro de una bolsa de patatas fritas vacía, (como en la peli), y al ser de aluminio ya deja de tener cobertura.

D

#88 Me has dado la excusa perfecta.
Cuando mi familia me pregunte por qué deje la dieta les voy a contestar que estoy protegiendo nuestra privacidad

D

#15 Fap, fap, fap.

demostenes

Si me hackean el ordenador lo último que me importa es que me vean por la webcam.

D

#69 Tú no nos engañas. Lo que quieres es que se meta un hacker en tu equipo y te configure la webcam de una puñetera vez

D

#6 Chema Alonso sabe, pero no es ninguna eminencia. Está completamente sobrevalorado. Supongo que debido a lo "simpático" que es haciendo sus conferencias.

Pero por ejemplo, en un programa de Salvados dijo que se podían interceptar las contraseñas de redes sociales en un aeropuerto. Eso NO es cierto, aunque hackees la Wifi, ya que podrás capturar los paquetes, pero no podrás ver su contenido porque van cifrados (HTTPS), y de momento el SSL o TLS (la capa de cifrado del HTTPS en el que se basa) no se ha roto.

Y diciendo cosas inexactas como la anterior lo he visto muchas veces en la tele (sobre todo). Además ahora lo fichó "timofónica" como director hace poco: Telefónica ficha como directivo al hacker más famoso de España: Chema Alonso

Hace 7 años | Por --268494-- a 20minutos.es

D

#145 Y la gráfica a poder ser. cry

D

#166

Un hombre va al servicio técnico. Le cuenta que está deprimido. Le dice que su ordenador no le funciona bien. Dice que el sistema operativo tiene un problema con los drivers y que le aparecen ventanas con publicidad. El empleado le responde; “El tratamiento es sencillo, el gran amigo informático Pagliacci se encuentra esta noche en la ciudad, vaya a verlo, él se lo arreglará”. El hombre se echa a llorar y dice “Pero, doctor… yo soy el amigo informático”.

Peka

#40 Llevo 20 años metido en informatica, era una afirmación "retorica".

Yo uso el tipico papel con celo.

chorche77

#1 ¿O quitarles la batería o la fuente de alimentación directamente...?

D

#15 Mientras no te importe que puedan intentar chantajearte con esas "cosas demasiado desagradables", y puedas decir aquello de "pues mándenme unas copias para regalar a mis amigos"... pues sí.

D

#40 Deshabilitar la cámara por software, ya veras la risa cuando te la habiliten por software sin que te enteres.

D

#179 Ya, ¿y el certificado del server? Impersonarte con un "man in the middle", significaría que poner un certificado que el cliente "tragara", y si mantienes la URL del servicio que quieres suplantar, al navegador del cliente le saltaría la alarma de que el servidor es erróneo.

triste_realidad

#26 si estás comprometido un rmmod o insmod puedes hacerlo remotamente también, no?
Ya no hace falta reiniciar después de eso?

triste_realidad

#33 normalmente pueden implementar diferentes tipos de seguridad... Pero al final aprenden a saltárselo todo los malos

D

Hay un tipo en Youtube que tiene un canal en el que se dedica a arreglar ordenadores Apple (con soldador y microscopio) mientras pone a parir a la compañia por lo mal (segun el) diseñados que estan sus ordenadores.

Los videos no estan mal. El otro dia puso uno hablando sobre lo estupido que le parecia la gente que ponia la cinta adhesiva en el PC (

id a 1:20 para eschucharle) y comenta que solo hay dos cosas con sentido:
- O te importa una mierda que vean a un tio feo con la webcam.
- O si te pones paranoico, te tienes que poner 'all the way' y deshabilitar el microfono del PC, porque por lo general es mas comprometido lo que vayas a decir que el verte.

El Zuckerberg sale en un video con su papelito en la webcam y posiblemente con el jack de audio de los auriculares roto dentro del PC (https://www.quora.com/Why-does-Mark-Zuckerberg-cover-his-headphone-jack-with-tape). Pero amigos, aqui en meneame pocos son 'Zuckerbergs' que se tengan que preocupar de ser espiados.

Josecoj

#85 pues si les importa que tapen la webcam. Yo te hablo de mi

Josecoj

#99 gracias por tu sabio consejo. No lo olvidaré jamás

D

#96 Quizás empiezan a mirarte como 😋

Gunther.Frager

#61 El mismo malware que toma el control de la webcam, of course.

Sabéis que se podría escribir una novela ciberpunk muy divertida con vuestras ocurrencias?

E

#167 Quién ha dicho que era nuevo? Nosotros implementamos todos los ataques conocidos hasta ese momento en Evil FOCA y desde luego la demo de salvados fue real. En evil FOCa implementamos como 10 ataques y la demo de Salvados fue con uno de ellos. Ahora tienes Evil FOCA liberada para que amplíes. Saludos!

E

#169 a mí me gusta .NET y Java. El código fuente de Evil FOCA para que la gente estudie los ataques está en GitHub, además de estar publicados los Whitepapers de Evil FOCA en Español e inglés. Yo hago lo que puedo por compartir lo que sé dentro de mis posibilidades. }:) Saludos!

http://www.elladodelmal.com/2015/09/evil-foca-liberada-bajo-licencia-open.html
http://blog.elevenpaths.com/2013/08/white-paperpractical-hacking-in-ipv6.html

EauDeMeLancomes

#186 tu mismo te das la solución al problema. Redireccionas a otra similar, a tu copia en local... Lo dicho, mas de mil formas. No te voy a aburrir con detalles. Obviamente hay que engañar. Todo lo grande se hace engañando de una u otra forma... Spam, mitm, rubberducky... Salvo que creas en los superhackers que ven a traves de matrix...

D

#123 Era una prueba. Si te hubiera puesto PSOE, PP, CS o absolutamente cualquier otro hubieras dicho lo mismo.

Es lo que pasa cuando no se tiene capacidad de argumentación ni inteligencia.

Me sorprende que con su coeficiente intelectual hubiera usted, de pequeño, haber sido capaz de encontrar la tetas de su madre para poder mamar de ellas y no haberse muerto de hambre.

D

#159 Es coña.

Gunther.Frager

#55 Si nos ponemos tan paranoicos creo que lo mejor será que te instales una sandbox.

Trigonometrico

#58 Pregunta a tu madre o a cualquier vecina de su edad, si le importaría que pusieran una cámara en el pasillo de casa, y que cualquiera pueda ver esa cámara desde Internet.

D

tinfoil tinfoil tinfoil tinfoil

slepo

#100 hacklabs, talleres de seguridad, "lo he visto varias veces", perdón, pensaba que eras un hacker...

Entonces tendré que hacerles decidir a mis allegados con pocos conocimientos técnicos y tendencia a recoger todas las basurillas de internet, que deben elegir entre parecer gilipollas en los hacklabs o que algún bichito haga que su onanismo sea público.

D

#57 Me paso la puta vida haciendo scripts zarrapatrosos para solventar chorradillas, en ello consiste mi trabajo.

Como tecnico de sistemas limitadito que soy no me atrevería jamás a asegurar que no se puede hqbilitar un dispositivo deshabilitado mediante malware...verás, yo no he desarrollado el so desde cero.

Y por último y más importante, la principal finalidad de la informática es ahorrar tiempo y esfuerzo, no vacilar de lo buen juanker que eres.

D

#130 como comentaba antes el problema es que hay gente que acopla el móvil a unos altavoces encarando directamente el móvil a la ducha 😉 y no es la primera vez que veo a alguien dejarlo en vertical para oír mejor la música sonando directamente del móvil.

stigma1987

#30 gracias, ya tendré mi momento allbran más tranquilo.

D

#87 No mientas, pensar que te escuchan te pone más. lol

D

#78 Esto me recuerda a esa frase de que la confianza es saber donde vive la otra persona para ir a partirle la cara si es necesario.

En el fondo cualquier tipo de seguridad por software no deja de ser un "oye, SO, que por favor no uses la cámara, vale?" y el "sí, claro, como no". Si no puedes impedir absolutamente que no funcione, nunca estarás totalmente seguro.

D

#23 De hecho esos gemidos prácticamente son irreconocibles. Lo que sí es un perjuicio es que graben lo que hables. No solo por revelar tus secretos, sino que perfectamente quien lo escuche puede ser un acosador.

s

#24 Hostia puta. Pones los post-it como si desactivaras una bomba o que?

1 2