“LEDを点灯させずに”ノートPCのカメラでこっそり盗撮できるハッキング方法 ThinkPad X230に脆弱性
ITmedia NEWS / 2024年12月20日 8時5分
ThinkPad X230に搭載されるWebカメラモジュール
韓国のセキュリティカンファレンス「POC 2024」で発表された「Lights Out: Covertly turning off the ThinkPad webcam LED indicator」は、LEDを点灯させずにノートPCのカメラで盗撮する手法を提案した内容である。
研究者は、ThinkPad X230に搭載されているWebカメラのLEDインジケーターを、ユーザーに気付かれることなく無効化できる脆弱性を発見。この脆弱性を利用すると、マルウェアがWebカメラが作動していることを示すLEDインジケーターを無効化したまま、カメラを使用することが可能となる。
ThinkPad X230のWebカメラの構造は次のような仕組みになっている。カメラの中核となるのは「Ricoh R5U8710」というUSBカメラコントローラーで、このコントローラーの動作を制御するファームウェアはSPIフラッシュチップに保存されている。このファームウェアはUSB経由で書き換えできる。
カメラの動作状態を示すLEDは、コントローラー内部のGPIO B1という制御ピンに接続されており、このピンはメモリ上の特定のアドレスに割り当てられている。このアドレスの値を変更することで、カメラの使用状態に関係なくLEDの点灯・消灯を自由に制御できる。
このような脆弱性が発見されたのはThinkPad X230であるが、USBを介してWebカメラを接続しファームウェアの書き換えを許可する設計パターンは、特に同時期の他のラップトップでも採用されている可能性があり、同様の問題の存在が懸念される。
※Innovative Tech:このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。X: @shiropen2
外部リンク
この記事に関連するニュース
-
大人気ゲーム『TEKKEN 8』デザインのPC用多機能コントローラーが新登場!
@Press / 2024年12月3日 11時10分
-
大容量バッテリー搭載 メガローバーS40A-LB 発売
PR TIMES / 2024年11月29日 18時45分
-
NOLVA Mechanical All-Button Arcade Controller for Windows PC 【日本国内販売用】
PR TIMES / 2024年11月27日 18時15分
-
STマイクロエレクトロニクス、産業機器のモニタリングや生活家電向けにターンキーのリファレンス設計を提供するIO-Linkアクチュエータ・ボードを発表
PR TIMES / 2024年11月25日 17時15分
-
Absolute Security、AWSマーケットプレイスでの提供を開始 先進のサイバーレジリエンス ソリューションへのアクセスを拡充
PR TIMES / 2024年11月25日 13時45分
ランキング
-
1「博物館行きでもおかしくない」 ハードオフ店舗に入荷した“33万円商品”に思わず仰天 「これは凄い!!」
ねとらぼ / 2024年12月20日 8時0分
-
2なんて大胆なんでしょう……見事な足ピンV字開脚でおやつを食べる猫ちゃん
おたくま経済新聞 / 2024年12月20日 7時0分
-
3「Core Ultra 200Sプロセッサ」のパフォーマンスが安定しない? Intelが原因と対策を公表
ITmedia PC USER / 2024年12月20日 12時30分
-
4HD-2D版『ドラクエ3』の“はぐれメタル狩り” 「ぬるすぎる」の声
マグミクス / 2024年12月19日 21時55分
-
5大画面でゲーム機を遊びたいです。ディスプレイのサイズは同じなのに、1万円の製品と数万円の製品では何が違うのでしょうか?
マグミクス / 2024年12月20日 14時15分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください