Kann man die Webcam hacken, ohne das System gehackt zu haben?
Kann ein Hacker Zugriff auf meine Webcam haben, ohne dass ich irgendwelche Viren oder Trojaner auf meinem Laptop habe? Also dass mein Laptop normal funktioniert, aber trotzdem meine Webcam gehackt ist? Oder muss jemand zunächst das System hacken, um mich beobachten zu können?
5 Antworten
Das geht bspw. wenn du eine Video-Telefonie machst und die Verbindung nicht oder unzureichend verschlüsselt ist. Dann kann man das Signal abfangen.
Daneben kann man natürlich ein Programm installieren, das Bilder der Webcam abgreift. Ob das legitim ist oder nicht, ist egal - in jedem Fall muss man dafür das System nicht "hacken", sondern nur den DAU vor dem Gerät dazu bringen, das Programm zu installieren, oder eine Sicherheitslücke im System ausnutzen, das das erlaubt.
Mit MS PowerPoint bspw. reicht dafür das Öffnen einer präparierten Datei und ein anschließendes Bewegen der Maus.
Das heißt:
- Software regelmäßig aktualisieren, besonders das Betriebssystem und die Webbrowser.
- Installierte Software regelmäßig prüfen, ob man sie noch braucht => je weniger Software, umso weniger Angriffsfläche.
- Beim Installieren von Programmen aus Fremdquellen immer ganz genau hinschauen, was man da installiert - ich nehme bspw. nur Software aus den offiziellen Paketquellen der Distribution und aus Flathub. Keine weiteren Quellen!
- Beim Öffnen von fremden Dateien immer vorher überlegen, ob das eine gute Idee ist, also ob man der Quelle vertrauen kann.
wenn mein Laptop jetzt keine potenziell gefährlichen Dateien erkennet, sollte keine Gefahr vorliegen oder?
Was genau meinst du mit "Laptop erkennt keine gefährliche Datei"? Meinst du den Virenscanner? Als ob der schützen würde... Sorry, aber Virenscanner sind Augenwischerei.
Mir geht es auch eher um die Webcam im ausgeschalteten Zustand, also wenn das Lämpchen nicht leuchtet
Ist dein PC nicht komprimittiert, dann ist das sehr unwahrscheinlich, dass jemand Zugriff auf die Webcam hat.
Ja, habe den Virenscanner gemeint. Aber ansonsten zeigt mein Laptop kein unauffälliges Verhalten. Noch mal eine abschließende Frage: Man braucht ja Zugriff auf die Webcam, um jemanden beobachten zu können, oder? Wenn jetzt mein System nicht gehackt wurde, dann beobachtet mich auch keiner oder?
Ja, habe den Virenscanner gemeint.
Die sind halt Augenwischerei. Faktisch bringen die nichts, vor allem schützen sie nicht vor der eigenen Dummheit/Naivität.
Aber ansonsten zeigt mein Laptop kein unauffälliges Verhalten.
Das heißt ja nichts. Gute Viren zeigen sich überhaupt nicht oder nicht, bis es "zu spät" ist :P
Setzt du bspw. Windows ein, ist quasi ein Virus schon vorinstalliert über das ganze Tracking und "Telemetrie" und so weiter. Microsoft Edge bspw. schickt jede besuchte Webseite an Microsoft und demnächst auch alle Bilder. Unter Windows sicher arbeiten geht eigentlich kaum.
Man braucht ja Zugriff auf die Webcam, um jemanden beobachten zu können, oder? Wenn jetzt mein System nicht gehackt wurde, dann beobachtet mich auch keiner oder?
Naja, das ist jetzt so einfach nicht zu beantworten.
Über die Webcam wird das dann wohl nicht möglich sein. Prinzipiell kann man aber bspw. auch über das eingebaute Mikrofon jemanden abhören oder andere technische Geräte ins Zimmer bringen. Daneben ist dein Smartphone natürlich eine "Abhör-Quelle".
Daneben kann man natürlich per Fernglas oder so durchs Fenster schauen.
Das geht dann aber eher Richtung Paranoia und dürfte dich nur interessieren, wenn du ein lohnenswertes Ziel bist.
Also dass mein Laptop normal funktioniert
Wenn jemand deinen Laptop gehackt hat, bekommst du davon in 99 % der Fälle erst mal gar nichts mit. Dass der PC nicht mehr funktioniert, anfängt rot zu flackern und ähnliche Unsinn ist eine reine Erfindung der Filmindustrie, die absolut gar nichts mit der Realität zu tun hat.
Wenn deine Webcam keinen eigenen Internetzugang (oder eine sonstige Funkverbindung) hat, kann man sie im Prinzip nur "über den PC" hacken bzw. man hackt den PC und hat dann auch Zugriff auf die Webcam.
Ungeachtet dessen kann man ggf. einen laufenden Videostream anzapfen, wenn der nicht hinreichend gesichert ist.
wie kann man den erkennen, ob man gehackt wurde?
Pop-Ups, langsamer Laptop oder Weiterleitung auf komische Seiten? Oder ist auch das keine Erkennungsmethode?
Kommt darauf an, wer dich gehackt hat und was er will / was er auf deinem PC tut. Ungewöhnlich hoher Datentraffic, ungewöhnliche Prozesse, ungewöhnliche neue Programme in den Programmfiles... Aber wenn der Andere sich entsprechend Mühe gibt und nur Daten abgreifen will, merkst du das als Laie im Regelfall nicht ohne weiteres.
Schadsoftwarescan von einem externen, garantiert unversuchten Datenträger schadet aber nicht. Wenn es aber um einen gezielten Hack geht, bleibt nur eine teure Überprüfung durch Profis.
wie führe ich den Schadsoftwarescan durch?
Sorry. Eine lange Erklärung kann und will ich dir hier nicht geben, ist auch schlicht nicht mein Themenbereich.
Standardempfehlung: https://www.heise.de/download/product/desinfect-71642
Ansonsten vielleicht eher nochmal in einem Fachforum anfragen (z. B. trojaner-board.de).
Das kommt drauf an:
Wenn du dir eine Webcam als einen einfachen Bild-Sensor vorstellst, der per USB an den Computer angeschlossen wird. Wie soll man das dann hacken? Es läuft ja keine Software auf der Webcam, die gehackt werden könnte. Und es gibt außer der USB-Schnittstelle in der Regel auch keine weiteren Schnittstellen über die darauf zugegriffen werden könnte. In diesem Fall ist das nicht möglich.
Wenn die Webcam jedoch selbst ein kleiner Computer ist auf der ein Betriebssystem läuft und die per W-Lan (oder sonst wie) mit dem Internet kommunizieren kann, dann ist das durchaus möglich. Dies ist z.B. der Fall, wenn man eine Systemkamera als Webcam verwendet. Allerdings halte ich es in diesem Fall für nahezu unmöglich die Kamera zu hacken. Wie soll die Schadsoftware auch auf die Kamera drauf kommen?
Da ist es deutlich einfacher, den Computer zu hacken.
Wie soll die Schadsoftware auch auf die Kamera drauf kommen?
Bspw. durch den Hersteller vergeigtes OTA-Update oder Schwachstelle? Gab ja schon genügend Fälle, wo auf Hersteller-Server "Updates" eingestellt wurden, die Malware enthielten... Aber da muss man sich schon was anstrengen, von demher stimmt es, dass das eher unwahrscheinlich ist. Aber nicht auszuschließen.
Daneben kann ich per Malvertising, Spam oder sonst wie Nutzende dazu bringen, echt aussehende Malware-Updates einzuspielen.
Ich hab ja auch nicht gesagt, dass es unmöglich ist. Aber eben deutlich schwerer als einem Computer an dem man alles mögliche eben schnell mal installiert.
und wie ist es wenn die Web-Cam in den Laptop integriert ist? Kann man diese dann hacken, ohne das System zu hacken?
Wenn du dir eine Webcam als einen einfachen Bild-Sensor vorstellst, der per USB an den Computer angeschlossen wird.
Das gibt es ja im Prinzip nicht - auch die Webcam hat eine Firmware, die man rein theoretisch hacken kann. Selbst dein ganz normales USB-Kabel für das Handy hat eine Firmware drauf, die man theoretisch manipulieren kann.
Macht aber nur in sehr speziellen Fällen Sinn bzw. wenn nutzt man das eher als Einfallstor, um aufs Hauptgerät zukommen. Wenn du den PC kontrollierst, brauchst du keine Webcam mehr hacken.
Nein. Die Webcam ist nur ein Stück Hardware, das vom Rechner angesteuert wird. Ohne Kontrolle über den Rechner zu haben, kann die Webcam nicht aktiviert werden.
Vielleicht ist meine Äußerung falsch. Also mit Webcam meine ich diese Kamera, die bei Laptops schon eingebaut ist, also kein zusätzliches USB Gerät. Gilt das, was du beschrieben hast, dann auch?
Die im Laptop integrierte Kamera kann prinzipiell nicht unmittelbar angegriffen werden. Hierzu muss der Laptop kompromittiert sein. Gleiches gilt für das eingebaute Mikrofon.
Anders sieht es bei einer externen Webcams aus. Die kann so konfiguriert sein, dass von außerhalb auch ohne Passwortschutz darauf zugegriffen werden kann. Früher gab es mal Kameras, da war das sogar im Auslieferungsustand so!
Wenn es irgend wie in die Webcam gelangt reicht das schon
Aber meist erfährt er die IP der Webcam nur wenn er irgendwie im Sytem ist
aber wenn mein Laptop jetzt keine potenziell gefährlichen Dateien erkennet, sollte keine Gefahr vorliegen oder? außer beim Telefonieren natürlich. Mir geht es auch eher um die Webcam im ausgeschalteten Zustand, also wenn das Lämpchen nicht leuchtet