캠피싱
Camfecting컴퓨터 보안 분야에서 캠감염은 웹캠 주인의 허가 없이 사람의 웹캠을 해킹해 활성화하려는 과정이다.[1]원격으로 작동되는 웹캠은 웹캠의 시야 안에서 어떤 것이든 볼 수 있으며, 때로는 웹캠 소유자 자신을 포함해서 볼 수 있다.캠감염은 해커가 웹캠에 접근할 수 있는 바이러스에 피해자의 컴퓨터를 감염시켜 행해지는 경우가 대부분이다.이 공격은 특히 희생자의 웹캠을 대상으로 하며, 따라서 카메라와 감염이라는 단어의 포만테우(portmanteau)인 캠피싱(cammaphing)이라는 명칭을 목표로 하고 있다.
일반적으로, 웹캠 해커나 캠피터는 그의 희생자에게 순수해 보이는 어플리케이션을 보내는데, 이 어플리케이션을 통해 캠피커가 희생자의 웹캠을 제어할 수 있는 트로이 목마 소프트웨어가 숨겨져 있다.캠피터 바이러스는 피해자가 원래 애플리케이션을 실행하면 자동으로 설치된다.일단 설치되면, 캠피터는 웹캠을 켜고 사진/비디오를 캡처할 수 있다.캠피터 소프트웨어는 희생자의 컴퓨터에 있는 원래의 웹캠 소프트웨어와 똑같이 작동하는데, 유일한 차이점은 캠피커가 웹캠의 소유자 대신 소프트웨어를 통제한다는 것이다.
주목할 만한 사례
콴티코에 있는 전 FBI 작전 기술 부국장인 마커스 토머스는 워싱턴 포스트의 2013년 기사에서 FBI가 몇 년 동안 컴퓨터의 카메라를 사용자가 녹음하고 있음을 알 수 있는 빛을 촉발시키지 않고 은밀하게 작동시킬 수 있었다고 말했다.[2]
2013년 11월, 미국의 10대 소녀 재러드 제임스 에이브럼스는 그들의 누드 이미지와 동영상을 얻기 위해 100-150명 이상의 여성들을 해킹하고 컴퓨터에 매우 침입적인 악성 프로그램 블랙쉐이드를 설치한 것에 대해 유죄를 인정했다.그의 희생자 중 한 명은 미스 틴 USA 2013 캐시디 울프였다.[3]
존스홉킨스 대학의 연구원들은 마이크로컨트롤러의 펌웨어를 재프로그래밍하여 2008년 이전에 출시된 맥북과 아이맥 모델에서 아이사이트 카메라의 이미지를 은밀하게 캡처하는 방법을 보여주었다.[4]
위험원
최신 웹캠 소프트웨어 또는 안티바이러스(또는 방화벽) 소프트웨어가 설치되어 운영되지 않는 컴퓨터는 캠감염의 위험이 증가할 수 있다.소프트캠은 적절히 유지하거나 구성하지 않으면 명목상 이 위험을 증가시킬 수 있다.
예방 소프트웨어
최근[when?], 웹캠 개인 정보 보호 소프트웨어는 Stop Being Watch 또는 웹캠과 같은 회사들에 의해 소개되었다.소프트웨어는 웹캠에 대한 액세스를 노출하고, 웹캠에 액세스하려는 프로그램이 무엇인지 보여줌으로써 사용자에게 액세스를 허용하거나 거부하도록 안내한다.사용자가 인식하는 신뢰할 수 있는 프로그램을 허용하거나 시도를 즉시 종료.
현재 사용자들이 컴퓨터의 카메라와 경우에 따라 마이크를 물리적으로 차단할 수 있는 슬라이딩 렌즈 커버 제조 및 판매 시장이 있다.
참고 항목
참조
- ^ Kiyuna, A.; Conyers, L. (14 April 2015). CYBERWARFARE SOURCEBOOK. Lulu.com. p. 33. ISBN 9781329063945.
- ^ Timberg, Craig. "FBI's search for 'Mo,' suspect in bomb threats, highlights use of malware for surveillance". The Washington Post. Archived from the original on 21 December 2013. Retrieved 7 December 2013.
{{cite news}}: CS1 maint : bot : 원본 URL 상태 미상(링크) - ^ Moss, Caroline (March 18, 2014). "Hacker Who 'Sextorted' Miss Teen USA Gets 18 Months In Prison". Business Insider. Retrieved March 19, 2014.
- ^ Soltani, Ashkan (18 December 2013). "Research shows how MacBook Webcams can spy on their users without warning". The Washington Post. Retrieved 27 September 2016.