# ThinkPad X230の実演、ウェブカメラのLEDがファームウェアレベルで無効化可能と示す

NeoTechNews編集部

GitHubで公開された概念実証プロジェクトにより、ThinkPad X230のウェブカメラLEDは、カメラのファームウェアを変更することでソフトウェア制御下に置けることが示され、通常の光による警告なしに動画を撮影する手段が実証された。リポジトリの`xairy/lights-out`では、このノートパソコンのウェブカメラLEDの状態を変更するツールについて説明し、マルウェアがインジケーターを消灯させたまま動画を録画できることを実地に示す目的でこの研究を行ったとしている。

この実演のイベント日は2024-11-27である。プロジェクト自体の文書によると、X230で使用されているカメラは内部でUSB接続されているため、ウェブカメラのファームウェアを書き換えられる。そのファームウェアを変更すると、LEDはハードワイヤードの安全対策として機能しなくなる。代わりに、カメラコントローラー上で動作するコードによって制御できるようになる。

リポジトリの説明によると、X230のウェブカメラ基板上のLEDは、リコーR5U8710 USBカメラコントローラーのGPIOピンに接続されている。ファームウェアはコードの一部をウェブカメラ基板上のSPIフラッシュチップに保存しており、コントローラーはUSB経由でそのチップを書き換えられるという。実際上これは、目に見えるカメラの動作と直接連動させるのではなく、コントローラーのメモリー内の値を変更することでLEDの状態を変えられることを意味する。

これがセキュリティ上の警告の核心だ。LEDをセンサーとは独立して切り替えられるなら、実際には作動していても、利用者はカメラが休止状態だと思い込む可能性がある。リポジトリは、この手法によりLEDを点灯させずにウェブカメラで動画を録画できると明記している。また、この技術は消費者向け機能やサポート対象のハードウェアモードとしてではなく、実用的な概念実証としてThinkPad X230上で実演されたとも述べている。

プロジェクト資料は、ファームウェアに関する作業が容易ではないことも強調している。リポジトリによると、ウェブカメラのファームウェアはUSB経由で再書き込みする必要があり、更新後のファームウェアが有効になるのは通常の再起動後ではなく、完全な電源の入れ直し後に限られる。また、再書き込みによってウェブカメラが使用不能になる可能性があると警告しており、この実演には、プライバシー上のリスクを考慮する以前から現実のハードウェア上のリスクが伴う。

コードベースには、カスタムファームウェアイメージの読み込み、カメラのSROMデータの読み書き、コントローラーのメモリー取得、該当するメモリーアドレスを上書きしてLEDを点灯または消灯するためのツールが含まれている。こうした詳細が重要なのは、攻撃対象領域が抽象的なものではないと示しているからだ。カメラ基板自体が十分な低レベル制御機能を公開しているため、インジケーターを実際の録画状態から切り離せる。

リポジトリはまた、USB経由でウェブカメラを接続し、ファームウェアの再書き込みを可能にすることは、ノートパソコンメーカー各社に共通する設計パターンだと説明されているため、この手法はX230だけでなく、より多くの機種に影響する可能性が高いとしている。すべてのノートパソコンが同じように影響を受けるという意味ではないが、信頼できるLEDを支えるハードウェア上の前提が、多くの利用者が予想するより脆弱であり得ることを示唆している。

現時点で証拠が裏付けているのは限定的な結論である。ThinkPad X230では、ファームウェアを変更することでウェブカメラのLEDを制御でき、それを利用して録画動作を隠せる。より広い教訓はさらに明白だ。ハードウェアインジケーターの信頼性は、それが示すことになっている部品とインジケーターを結ぶ経路の信頼性に左右され、この事例では、その接続に脆弱性があることが判明した。

主張と情報源の対応表

  • ThinkPad X230のウェブカメラLEDのファームウェア制御と秘密裏の動画録画の実演:情報源16406
  • ウェブカメラが内部でUSB接続され、再書き込みが可能:情報源16406
  • LEDはリコーR5U8710コントローラーに接続され、ファームウェア/メモリーの変更を通じて制御:情報源16406
  • 更新後のファームウェアを読み込むには完全な電源の入れ直しが必要で、再書き込みによりウェブカメラが使用不能になる可能性:情報源16406
  • 同様のウェブカメラ設計を採用する他のノートパソコンにも当てはまる可能性:情報源16406