Sous OS X 10.8, il est possible de se connecter via SSH et d'accéder aux périphériques d'entrée matériels comme le microphone et la caméra iSight. Il est donc possible d'enregistrer à distance l'audio et la vidéo d'autres utilisateurs assis devant la machine. Je considère cela comme un grave problème de sécurité !
Comment exploiter ce problème
Heureusement, je n'ai pas encore eu à faire face à un exploit de microphone, mais cette question sur Stack Overflow montre un petit script Python qui vous permet de capturer des images en utilisant la caméra iSight depuis la ligne de commande. Je ne pense pas qu'il soit beaucoup plus difficile de capturer de la vidéo.
Question
On peut désactiver le microphone en utilisant
sudo kextunload /System/Library/Extensions/AppleHDA.kext
malheureusement, cela désactive également toute sortie audio.
La même chose s'applique pour la caméra iSight en déchargeant IOUSB.kext
qui pourrait très certainement casser tous les périphériques connectés via USB, voire même provoquer une panique du noyau.
Comment puis-je désactiver le microphone et la caméra iSight dans un iMac (fin 2012) sous OS X 10.8.5 sans casser d'autres services système ?