Μήπως έχετε δει φίλους σας να τοποθετούν ένα κομμάτι αυτοκόλλητη ταινία πάνω στο webcam του φορητού τους υπολογιστή; Ε λοιπόν δεν είναι τρελοί.

Σύμφωνα με τους ειδικούς, ένας hacker μπορεί να τραβήξει φωτογραφίες από την webcam σας, μέσα από τον browser, χωρίς να ζητήσει την συγκατάθεση σας.

Δεν την ζητάει γιατί πολύ απλά την έχετε ήδη δώσει.

Ο σύμβουλος ασφαλείας Egor Homakov, αναφέρει ότι το hack χρησιμοποιεί μερικά παλιά κόλπα, για να το επιτύχει. Η εφαρμογή Flash απαιτεί από τους browser των χρηστών να του χορηγηθεί άδεια πριν καν ανοίξει μια ιστοσελίδα. Μέσω αυτού του χαρακτηριστικού οι hackers μπορούν να βρουν τον δρόμο που οδηγεί στην κάμερα του υπολογιστή σας.

Για να μην μπούμε σε πολλές λεπτομέρειες το demo του Egor Homakov φανταχτερά CSS/HTML για να σκεπάσει το panel αδειοδότησης του Flash με ένα διαφανές στρώμα και τοποθετώντας ένα αόρατο “Allow” κουμπί ακριβώς πάνω από κάτι που ο χρήστης είναι πολύ πιθανό να κάνει κλικ – όπως, ας πούμε, το “Play”  σε ένα βίντεο.

Η τεχνική, ονομάζεται Clickjacking και δεν είναι νέα (είχαμε αναφέρει και στο παρελθόν για αυτήν).  Δείτε εδώ και εδώ