No OS X 10.8, é possível efetuar login via SSH e obter acesso a dispositivos de entrada de hardware, como microfone e câmera iSight. Assim, é possível gravar remotamente áudio e vídeo de outros usuários sentados em frente à máquina. Considero isso um grave problema de segurança !
Como explorar esse problema
Felizmente, ainda não tive que enfrentar uma exploração de microfone, mas essa pergunta no Stack Overflow mostra um pequeno script python que permite capturar imagens usando a câmera iSight na linha de comando. Não acho que seja muito mais difícil capturar vídeo.
Questão
Pode-se desativar o microfone usando
sudo kextunload /System/Library/Extensions/AppleHDA.kext
… Infelizmente, isso também desativa toda a saída de áudio.
O mesmo se aplica à câmera iSight descarregando IOUSB.kext
, o que certamente pode quebrar todos os dispositivos conectados via USB, se não causar um pânico no kernel.
Como posso desativar o microfone e a câmera iSight em um iMac (final de 2012) no OS X 10.8.5 sem interromper outros serviços do sistema?