- Kho lưu trữ này chứa các công cụ có thể điều khiển LED webcam của ThinkPad X230 bằng phần mềm
- Được tạo ra để cho thấy khả năng tồn tại của mã độc có thể ghi hình video qua webcam mà không cần truy cập vật lý
- Bổ sung chức năng cho phép điều khiển LED tùy ý bằng cách nạp lại firmware webcam qua USB
- Cách tiếp cận này có khả năng ảnh hưởng đến nhiều mẫu laptop khác
Công cụ
- srom.py: Đọc và ghi firmware SROM của webcam nền tảng Ricoh R5U8710 qua USB. Webcam chỉ tải firmware SROM khi khởi động, vì vậy để nạp firmware đã cập nhật, cần tắt hẳn laptop rồi bật lại.
- patch_srom.py: Vá ảnh SROM của webcam FRU
63Y0248 để thêm implant phổ dụng. Cần chỉnh sửa nếu muốn dùng cùng ảnh SROM webcam X230 gốc.
- fetch.py: Lấy nội dung của các vùng nhớ
IRAM, XDATA, CODE qua USB bằng implant giai đoạn 2 được tải động thông qua implant phổ dụng.
- led.py: Bật hoặc tắt LED webcam bằng cách ghi đè giá trị tại địa chỉ
0x80 của XDATA thông qua implant phổ dụng.
Bản dump bộ nhớ
- srom/x230.bin: Nội dung SROM của mô-đun webcam X230 gốc.
- srom/63Y0248.bin: Nội dung SROM của mô-đun webcam FRU
63Y0248.
- code/63Y0248.bin: Nội dung vùng nhớ
CODE bị trích xuất từ mô-đun webcam FRU 63Y0248. Boot ROM nằm dưới offset 0xb000 và giống hệt Boot ROM của mô-đun webcam X230 gốc.
1 bình luận
Ý kiến trên Hacker News