Il vettore di attacco iPhone appena scoperto può essere utilizzato per spiare le vittime

I ricercatori di sicurezza che lavorano con ZecOps hanno scoperto un nuovo vettore di collegamento proof of concept che consente ai potenziali autori di minacce di spiarti utilizzando la fotocamera e il microfono del tuo iPhone.

Il nuovo attacco si chiama "NoReboot" ed è stato studiato e scoperto da un team di sicurezza, come prova del concetto, il che significa che non è stato individuato in natura, essendo utilizzato dagli hacker.

Persistenza tranquilla

L'attacco utilizza un metodo per ottenere la persistenza sul dispositivo mirato simulando un riavvio del dispositivo e può quindi mantenere attivi processi e attività dannosi, mentre all'utente sembra che il dispositivo sia stato riavviato normalmente.

NoReboot fa sembrare che il tuo iPhone si stia riavviando normalmente. Tuttavia, lo spegnimento è falso e lascia il microfono e la fotocamera del telefono esposti per il dirottamento. NoReboot inietta codice dannoso in diversi daemon di processi in background su iPhone, vale a dire backboardd, InCallService e SpringBoard.

Gli elementi audiovisivi inclusi nel processo di riavvio di un iPhone, come la rotazione animata, possono essere tutti dirottati utilizzando il codice dannoso iniettato. Secondo i ricercatori di sicurezza che hanno sviluppato l'attacco proof of concept, un riavvio falso attivato da NoReboot è visivamente indistinguibile da uno reale. Tuttavia, in quello falso, il dispositivo rimane connesso al fornitore di servizi.

L'attacco include metodi per attivare anche un falso riavvio prima che venga attivato un vero riavvio forzato, il che lo rende ancora più pericoloso.

Non molto facile da risolvere

L'attacco potrebbe essere efficacemente utilizzato da potenziali responsabili delle minacce per ottenere la persistenza e allo stesso tempo indurre l'utente a pensare che il proprio dispositivo sia stato riavviato. Secondo ZecOps, il problema sarà difficile da risolvere con una semplice patch, poiché si basa sull'indurre l'utente a pensare che qualcosa sia successo normalmente, mentre in realtà non è successo: l'intero scopo del falso riavvio acrobatico.

January 7, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.