Linux安全工程師Andrey Konovalov在前不久的POC 2024安全會議上,展示了如何秘密關閉筆記本攝像頭的LED指示燈,從而實現在用戶不知情的情況下悄悄錄像。
這一演示也暴露了即使是現代筆記本電腦中用於保護隱私的LED指示燈,也可能被黑客篡改。

Konovalov的研究指出,攝像頭的LED指示燈由固件控制,而固件可以被修改。通過對筆記本的攝像頭固件進行重刷,他成功關閉了LED指示燈,使得攝像頭能夠在不提醒用戶的情況下進行錄像。

Konovalov已將這一概念驗證程序已發布至GitHub,目前雖然僅針對一款產品,但這一技術可能被應用於其他品牌的設備。
這也使人想起幾年前祖克柏發布照片中的做法:用膠帶覆蓋網路攝像頭,當然也可以在使用完筆記本後記得合上蓋子,這樣就可以解決偷錄問題。