Micro Snitch vérifie que personne ne vous espionne

Nicolas Furno |

Micro Snitch [1.0 / Démo – US – 3,99 € (promo à 1,99 €) – OS X 10.10 - Objective Development] est la dernière application des créateurs de Little Snitch et Launchbar. Cette fois, il s’agit de surveiller le microphone et la webcam qui équipent votre Mac et de vous prévenir quand ils s’activent. Ainsi, vous serez immédiatement informé si un tiers mal intentionné essayait de vous espionner en les activant à distance.

Quand la webcam ou le micro (image) est activé, Micro Snitch affiche une image comme celle-ci pendant quelques secondes. Le logo est ensuite conservé dans un coin de l’écran pendant toute la durée de l’enregistrement.

La webcam intégrée aux Mac signale son activité d’une lumière verte, mais ce n’est pas le cas du microphone et Micro Snitch pallie cette absence. L’utilitaire a d’autres arguments à faire valoir, comme la sauvegarde de toutes les sessions d’enregistrement, même pendant votre absence. De quoi vérifier a posteriori si quelqu’un a écouté ou regardé à travers votre Mac.

Micro Snitch prévient l’utilisateur de plusieurs manières. Dès que le microphone ou la caméra est activée, un logo apparaît au centre de l’écran pendant quelques secondes, avant de rester affiché pendant toute la durée de l’enregistrement dans l’un des coins de l’écran. L’icône de la barre de menus passe elle aussi au noir et on peut ouvrir le menu associé pour savoir quel appareil est actuellement actif.

Cet utilitaire fonctionne avec les caméras et microphones de tous les Mac, sauf le nouveau MacBook et les derniers MacBook Pro Retina, mais il s’agit d’un bug qu’Apple devrait rapidement corriger. Si vous avez un matériel tiers connecté à l’ordinateur, cela dépend des cas, mais les produits grands publics prévus pour OS X devraient être pris en charge sans problème.

Micro Snitch est un petit utilitaire qui ne sera pas utile à tout le monde, mais cela tombe bien, on peut l’essayer gratuitement pendant trois heures avec la version de démonstration proposée sur le site de l’éditeur. Le logiciel est en vente sur le site et sur le Mac App Store, à moitié prix pour le moment. OS X Yosemite est nécessaire pour l’installer.

avatar Giloup92 | 

Il ne reste plus qu'à pirater Micro Snitch...

avatar oomu | 

ou pirater le firmware interne à la caméra isight et os x pour que MicroSnitch ne puisse pas être notifié de l'activation de la caméra.

avatar comass | 

ils comptent sur une grosse base de paranos

avatar oomu | 

même les paranoïaques ont des ennemis.

Sur ce n'oubliez jamais : l'Ordinateur est votre ami.

avatar Hideyasu | 

C'est clair ....

avatar le ratiocineur masqué | 

Si la nsa pirate mon micro ils vont m'entendre roter et péter. Donc non, je ne veux pas bloquer cette possibilité !

avatar TomSupraBoy | 

@le ratiocineur masqué :
Mdrrr

avatar heret | 

Dans ce cas, c'est bien dommage qu'il n'y ait que le son et l'image. L'odeur serait un plus indéniable.

avatar Shawn | 

@le ratiocineur masqué :
+1

avatar fredix | 

Il indique que mon micro est actif .. Mais quand je vais dans les préférences sonores le périphérique d'entrée est bien activé, pas possible de le désactiver dans OSX ?

avatar fredix | 

J'ai trouvé c'est l'app shazam qui utilisait le micro et meme si on met l'app à off ... inquiétant.

avatar Fabricio33 | 

Et qui surveille Micro Snitch ?

avatar fredix | 

La NSA :)

avatar Vetsa | 

@Fabricio33 :
J'ai pensé exactement à la même chose!! C'est bien de vouloir dire qu'untel nous espionne mais si au final c'est celui qui est censé le faire qui nous espionne le plus, on n'est pas sorti de l'auberge.

avatar GlobeTrotteur | 

@comass :

Cela peut sembler être une attitude parano que de télécharger ce type d'outil, cela dit quand tu es au fait de tous les excès invraisemblables révélés depuis l'affaire Snowden, comme par exemple l'intrusion à l'échelle industrielle dans les webcams des particuliers par le GCHQ ( le pendant britannique de la NSA), j'estime que ce n'est pas si excessif que ça de tenir par principe à un minimum de vie privée. Si tenté que "vie privée" ait encore un sens aujourd'hui.

Par principe j'utilise les outils suivants :

- VyprVPN Pro (Golden Frog)
- Little Snitch
- 1Password + Knox (même éditeur)
- Cookie (contre le tracking)
- Blur (abine.com)
- Disconnect (Disconnect.me)
- Mailvelope (extension)

avatar SugarWater | 

Si la NSA voulait espionner un particulier je pense qu'elle aurait les moyen de contourner la veille qu'offre ce logiciel...

avatar GlobeTrotteur | 

@SugarWater :

Très probable.
De toute manière un simple particulier est impuissant contre tout cet arsenal démentiel d'outils de surveillance.

En revanche, là où je pense que les particuliers ne devraient pas baisser les bras et se résigner, c'est dans le refus de ce tracking constant de nos données (internet, applications de nos smartphones, géolocalisation..) par les entreprises pour se faire du fric sur notre dos

avatar oomu | 

la NSA n'est pas un Magicien.

Pour l'heure, la faille classique c'est de vous faire brancher un périphérique USB/Thunderbolt piégé (permettant de forcer une réécriture du firmware grâce aux classiques défauts intrinsèques à USB et Thunderbolt)

Mais si vous êtes à considérer qu'on vous espionne, vous êtes surement déjà sensibilisé de pas brancher n'importe quoi donné par n'importe qui sur n'importe lequel de vos ordinateurs.

-
d'ailleurs, TOUT LE MONDE devrait se méfier de clés usb prêté par le premier inconnu venu.

Sans aller jusqu'à la fausse clé usb-vraie injecteur de firmware (ça s'achète, pas la mort), le nombre de trojans incrustés dans des clés usb d'employés d'entreprises me sidèrent.

"hmhmm... y a un trojan dans votre clé.. vous l'avez utilisé ailleurs que sur un des ordinateurs de la boîte ?" -_-
"-ben heu.. y'a 3 jours pour ramener un dossier chez moi, sur mon pc"
"ben va falloir nettoyer votre PC personnel... si c'est un portable, vous me le ramenez demain".

bingo : trojanné à mort (une vraie petite civilisation), facile à faire installer dans windows d'un simple clic malheureux (ou autre auto-lanceur à jamais activer nom d'un Bill !).

avatar Ginger bread | 

Si vous voulez etre tranquille, utiliser TOR.

avatar oomu | 

non.

TOR n'est pas une baguette magique.

Faut avoir des pratiques et logiciels qui ne laissent pas de trace de son ip et autres éléments identifiants sur les serveurs en SORTIE DE TOR.

N'oubliez pas, par exemple, que certains protocoles indiquent l'ip de l'ordinateur dans le flux de communication pour éventuellement permettre une connexion initiée par l'autre bout. Ben.. TOR ne vous sauvera pas là.

TOR est un outil précieux pour permettre un anonymat (et je dis que c'est nécessaire dans une société qui doit protéger sa propre démocratie), mais absolument PAS une baguette magique.

Par conséquent, même si TOR est relativement facile à utiliser, il reste nécessaire d'avoir une solide culture technique.

avatar GlobeTrotteur | 

@oomu :
C'est vrai, TOR n'est pas fiable à 100%. Une équipe de chercheurs en sécurité est d'ailleurs en train de plancher sur une nouvelle version

avatar karayuschij | 

L'avantage de n'avoir qu'une webcam externe est que je peux la brancher que quand j'en ai besoin…

avatar GloubiBoulga | 

• J'utilise ça pour débrancher électroniquement ma webcam : http://techslaves.org/isight-disabler/
• Pour le micro, la fonction est dans Préférence Système > Son > Volume d'entrée = 0.
• Pour mes listes de courses à Carrouf, j'écris à l'encre invisible, après quoi je brule le papier et mange les cendres. Mes excréments vont ensuite dans le composteur que je mélange de manière aléatoire.

avatar GlobeTrotteur | 

@GloubiBoulga :

Ça fait du bien de rigoler! Merci :)

avatar oomu | 

y a pas que la NSA dans la vie

y a aussi tous les escrocs et harceleurs qui essaient de faire installer des spyware et trojans, pour activer la caméra à votre insu, vous photographier et ensuite vous faire chanter ou vous harceler.

Je suppose qu'un geek mâle des carpathes n'y pense pas.

-
parlons de surveillance etc.

c'est pas votre liste de course à carrefour qui intéresse !
(sauf que quand même justifier une avalanche de pub dans sa boite à lettre parce que vous avez malheureusement acheté PLOUF le shampoing pour chien quand il a été décidé de vous harceler de produits pour chien c'est PENIBLE !! )

Ce qui intéresse c'est éventuellement
si vous êtes un patron,
si vous avez des biens immobiliers,
vos habitudes de voyage (c'est mieux pour venir vous cambrioler),
si vous êtes un syndicat et que votre patronnat aimerait bien VOUS FAIRE CHIER,
si vous êtes en contentieux avec quelqu'un qui aimerait bien fouiner sur vous,
si vous êtes militant politique de premier plan (c'est pas que les ministres dans la vie),
si vous êtes ingénieur d'une entreprise bien en vue et que les projets sont juteux,
etc.

La surveillance et les trojans sont une réalité. Et il est aussi une réalité que vous allez faire (tout est possible) des choses intéressantes de votre vie.

Si je pouvais TOUT savoir sur vous, je pourrais surement trouver quelque chose à exploiter pour MON PROFIT.

CONNEXION UTILISATEUR