El vector de ataque de iPhone recientemente descubierto se puede utilizar para espiar a las víctimas

Los investigadores de seguridad que trabajan con ZecOps han descubierto un nuevo vector adjunto de prueba de concepto que, en última instancia, permite a los posibles actores de amenazas espiarlo usando la cámara y el micrófono de su iPhone.

El nuevo ataque se llama 'NoReboot' y fue investigado y descubierto por un equipo de seguridad, como prueba de concepto, lo que significa que no fue detectado en la naturaleza, siendo utilizado por piratas informáticos.

Persistencia tranquila

El ataque utiliza un método para lograr la persistencia en el dispositivo objetivo simulando un reinicio del dispositivo y, por lo tanto, puede mantener activos los procesos y la actividad maliciosos, mientras que para el usuario, parece que el dispositivo se ha reiniciado normalmente.

NoReboot hace que parezca que su iPhone se está reiniciando normalmente. Sin embargo, el apagado es falso y deja el micrófono y la cámara del teléfono expuestos al secuestro. NoReboot inyecta código malicioso en varios demonios de procesos en segundo plano en el iPhone, a saber, backboardd, InCallService y SpringBoard.

Los elementos audiovisuales que se incluyen en el proceso de reinicio de un iPhone, como el giro animado, pueden ser secuestrados utilizando el código malicioso inyectado. Según los investigadores de seguridad que desarrollaron el ataque de prueba de concepto, un reinicio falso provocado por NoReboot es visualmente indistinguible de uno real. Sin embargo, en el falso, el dispositivo permanece conectado al proveedor de servicios.

El ataque incluye métodos para activar también un reinicio falso antes de que se active un reinicio forzado real, lo que lo hace aún más peligroso.

No es muy fácil de arreglar

El ataque podría ser utilizado eficazmente por los posibles actores de amenazas para lograr la persistencia y, al mismo tiempo, engañar al usuario para que piense que su dispositivo se ha reiniciado. Según ZecOps, el problema será difícil de solucionar con un parche simple, debido al hecho de que se basa en engañar al usuario para que piense que algo ha sucedido normalmente, mientras que en realidad no ha sucedido: todo el propósito del truco de reinicio falso.

January 7, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.