Nieuw ontdekte iPhone-aanvalsvector kan worden gebruikt om slachtoffers te bespioneren

Beveiligingsonderzoekers die met ZecOps werken, hebben een nieuwe proof-of-concept-bevestigingsvector ontdekt waarmee potentiële bedreigingsactoren u uiteindelijk kunnen bespioneren met behulp van de camera en microfoon van uw iPhone.

De nieuwe aanval heet 'NoReboot' en is onderzocht en ontdekt door een beveiligingsteam, als proof of concept, wat betekent dat hij niet in het wild werd opgemerkt, maar werd gebruikt door hackers.

Stille volharding

De aanval gebruikt een methode om persistentie op het beoogde apparaat te bereiken door een herstart van het apparaat te faken en zo kwaadaardige processen en activiteit actief te houden, terwijl het voor de gebruiker lijkt alsof het apparaat normaal opnieuw is opgestart.

NoReboot zorgt ervoor dat het lijkt alsof je iPhone normaal opnieuw opstart. Het afsluiten is echter nep en laat de microfoon en camera op de telefoon bloot voor kaping. NoReboot injecteert kwaadaardige code in verschillende daemons van achtergrondprocessen op de iPhone, namelijk backboardd, InCallService en SpringBoard.

De audiovisuele elementen die zijn opgenomen in het herstartproces van een iPhone, zoals de geanimeerde spin, kunnen allemaal worden gekaapt met behulp van de geïnjecteerde kwaadaardige code. Volgens de beveiligingsonderzoekers die de proof-of-concept-aanval ontwikkelden, is een nep-reboot die door NoReboot wordt geactiveerd visueel niet te onderscheiden van een echte. In de nep blijft het apparaat echter verbonden met de serviceprovider.

De aanval omvat methoden om ook een valse herstart te activeren voordat een echte gedwongen herstart wordt geactiveerd, wat het nog gevaarlijker maakt.

Niet erg gemakkelijk te repareren

De aanval kan effectief worden gebruikt door potentiële bedreigingsactoren om persistentie te bereiken en tegelijkertijd de gebruiker te laten denken dat hun apparaat opnieuw is opgestart. Volgens ZecOps zal het probleem moeilijk op te lossen zijn met een simpele patch, omdat het erop gebaseerd is de gebruiker te laten denken dat er iets normaal is gebeurd, terwijl dat echt niet het geval is - het hele doel van de valse reboot-stunt.

January 7, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.