Cómo verificar si alguien ha pirateado mi cámara web

Solo puede verificar los archivos de registro para los registros relevantes, pero no sé si puede encontrar algo en el Visor de eventos.

De todos modos, saber qué sistema operativo tiene le ayudará a darle una mejor respuesta.

Realmente no me importa toda esta paranoia de la cámara web. Todas estas personas que cubren sus cámaras web son humorísticas.

No lo entienda personalmente, solo aprovecho su pregunta para expresar una consideración general.

Entonces, no se ofende.

Sí, hay exploits disponibles que permiten hackear una cámara web sin activar el LED que muestra que está encendido.

Sin embargo, para que un exploit funcione, debe interactuar con la computadora víctima de alguna manera. Debe hacer clic en un enlace, instalar algo o hacer algo tonto para exponerse.

A diferencia de lo que ves en los shows de bullcrap, piratear no es mágico. ¿La ciencia se combina con la manipulación psicológica y la capacidad de descubrir cómo reaccionaría Joe promedio?

Acción / reacción: nada sale de la nada. Si no haces nada tonto, no puedo hackear tu computadora.

Y por cierto, ¿por qué deberían hacerlo? ¿Qué tipo de datos valiosos tienes?

¿De verdad crees que a un hacker le importan las fotos de tu perro? Si un hacker quiere explotarte, él / ella golpea con un ransomware: anónimo, rápido y sucio.

Pueden hacer lo que quieran, simplemente les muestro el dedo y vuelvo a imaginar mi máquina, eso es todo.

Solo puedo hablar con computadoras Mac más modernas, aunque esto generalmente también se aplica a otros fabricantes

  1. Hay una luz encendida al lado de su cámara. Es extremadamente difícil evitar que se vea esta luz. Por lo general, está vinculado al firmware de la cámara, que es casi imposible de reescribir sin tener acceso físico a la computadora, abrirlo y realizar ingeniería inversa del firmware. Todavía es posible, pero bastante improbable y muy difícil de lograr.
  2. Busque procesos en su computadora. En el monitor de actividad o el administrador de tareas en Windows, observe si hay algún uso de CPU que vaya hacia el controlador de la cámara. Si no tiene programas abiertos, sin embargo, parece que hay un proceso activo en la cámara, es posible que se haya visto comprometido.
  3. Use el comando netstat en su terminal. Esto es más desafiante ya que puede haber falsos positivos, pero con suficiente esfuerzo puede ver tráfico de red desconocido que puede indicar una violación. Sin embargo, puede ser difícil correlacionar este tráfico con la cámara.
  4. Si eres realmente paranoico, coloca una nota adhesiva o cinta adhesiva sobre tu cámara.

puede ver desde el símbolo del sistema de Windows escribiendo –

netstat -aon, vea la cuarta columna – estado = establecido. La comunicación establecida significa que su sistema se está comunicando con otros en Internet.

además,

Puedes ver la dirección IP: pid 123.123.123.123:4230

Puede ver el PID en el administrador de tareas abriendo el administrador de tareas de Windows

  1. Vea el PID de Process TAB
  2. Localice el PID como digo: ipaddress: pid
  3. Encuentre qué aplicación se está comunicando, por ejemplo: Skype tal vez

Sabemos qué aplicación usó el PID DE PROCESO … podemos saber si otra aplicación usó la cámara web, póngase en contacto con IT Guy.

No es diferente a tratar de determinar de manera más general si su computadora ha sido pirateada o infectada. Dada la sofisticación de algunos programas maliciosos hoy en día, no puede saberlo con certeza. Lo mejor que puede hacer es iniciar su PC desde medios limpios conocidos, por ejemplo, un disco de rescate de emergencia para su sistema operativo, luego hacer un análisis completo con dos herramientas antivirus diferentes. Si no se encuentra nada, simplemente observe otro comportamiento inusual en su PC, coloque un trozo de cinta sobre la lente de la cámara web cuando no esté en uso y no haga nada desagradable sentado frente a él.

Buscar sitios web porno …