Общество

Россиянам объяснили, как проверить, не следит ли камера ноутбука за вами

Эксперт Кочешкова: вредоносное ПО может включать камеру ноутбука выборочно
1200 800 600 400 600 600 200 200 895 505 1200 900

Несанкционированный доступ к веб-камере технически возможен и происходит регулярно, рассказала «Газете.Ru» Элла Кочешкова, руководитель Лаборатории бизнес-аналитики и предиктивного анализа больших данных Университета Управления «ТИСБИ».

Массовой круглосуточной слежки за случайными пользователями не бывает — постоянная передача видеопотока нагружает канал и процессор, жертва заметит торможение системы. Основная модель атаки: заражение массовое, внимание выборочное. Вредонос попадает через фишинг или поддельное обновление сразу к тысячам, но камеру включают у конкретной жертвы при появлении повода — компромат для шантажа, доступ к переговорам, интерес к должности.

Индикатор камеры устроен по-разному. На Apple светодиод подключен аппаратно и не может гореть без активной камеры. На большинстве Windows-ноутбуков индикатор управляется драйвером программно и теоретически может быть отключен. На практике подделать полное отсутствие свечения сложнее: чаще вредонос делает серию коротких включений, незаметных глазу.

«Надежнее индикатора — состояние системы. Захват и сжатие видео нагружают процессор до 50–90% в простое. Вторая проверка — сетевой трафик: устойчивая передача десятков мегабайт на незнакомый адрес без видеозвонков — говорящий признак», — объяснила она.

В Windows можно найти полное имя камеры в диспетчере устройств и ввести его в утилите для просмотра процессов. Если в списке окажется процесс с бессмысленным набором символов — у камеры есть посторонний потребитель.

Отдельная категория риска — легальные приложения родительского контроля и мониторинга сотрудников. Они включают камеру и микрофон без индикатора, антивирус не всегда отличает их от вируса. Помогает регулярная ручная проверка списка приложений с доступом к камере.

«Практические меры: раз в месяц проверять список приложений с разрешением на камеру; отключать камеру в диспетчере устройств, если не используется; не устанавливать программы из непроверенных источников; заклеить объектив наклейкой — единственный способ, работающий даже при полной компрометации системы», — резюмировала эксперт.

Ранее IT-эксперт рассказал о новых мошеннических схемах через ИИ.