Даниил
Даниил Подписчиков: 914
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 102

Новый метод позволяет имитировать выключение iPhone и шпионить через камеру

7 дочитываний
0 комментариев
Эта публикация уже заработала 0,40 рублей за дочитывания
Зарабатывать

NoReboot позволяет перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили.

Специалисты компании ZecOps разработали новый метод, позволяющий имитировать перезагрузку или выключение iPhone и тем самым предотвращать удаление с него вредоносного ПО, с помощью которого хакеры могут тайно следить за жертвой через микрофон и камеру телефона.

Как правило, для того чтобы удалить вредоносную программу с iOS-устройства, достаточно просто его перезагрузить. Разработанный специалистами ZecOps метод позволяет перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили. Таким образом, вредоносное ПО получает постоянство на системе, поскольку она никогда на самом деле не выключается.

Поскольку для осуществления атаки, получившей название NoReboot, не нужно эксплуатировать какие-либо уязвимости, компания Apple не может выпустить исправление.

Для перезапуска iPhone нужно нажать и удерживать кнопку питания или регулятор громкости до тех пор, пока не появится слайдер с опцией перезагрузки. Затем следует подождать 30 секунд для завершения процесса.

Когда iPhone отключен, экран гаснет, камера выключается, длинное нажатие не отзывается, звуки звонков и уведомлений затихают и вибрация отсутствует. Специалисты ZecOps разработали PoC-троян, способный внедрять особый код в три демона iOS для имитации выключения путем отключения всех этих индикаторов.

Security Lab

МЕНЮ

Главная

Новости

Новый метод позволяет имитировать выключение iPhone и шпионить через камеру

15:39 / 6 Января, 2022

NoReboot позволяет перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили.

image

Специалисты компании ZecOps разработали новый метод, позволяющий имитировать перезагрузку или выключение iPhone и тем самым предотвращать удаление с него вредоносного ПО, с помощью которого хакеры могут тайно следить за жертвой через микрофон и камеру телефона.

Как правило, для того чтобы удалить вредоносную программу с iOS-устройства, достаточно просто его перезагрузить. Разработанный специалистами ZecOps метод позволяет перехватить процесс перезагрузки и выключения и сделать так, чтобы они никогда не происходили. Таким образом, вредоносное ПО получает постоянство на системе, поскольку она никогда на самом деле не выключается.

Поскольку для осуществления атаки, получившей название NoReboot, не нужно эксплуатировать какие-либо уязвимости, компания Apple не может выпустить исправление.

Для перезапуска iPhone нужно нажать и удерживать кнопку питания или регулятор громкости до тех пор, пока не появится слайдер с опцией перезагрузки. Затем следует подождать 30 секунд для завершения процесса.

Когда iPhone отключен, экран гаснет, камера выключается, длинное нажатие не отзывается, звуки звонков и уведомлений затихают и вибрация отсутствует. Специалисты ZecOps разработали PoC-троян, способный внедрять особый код в три демона iOS для имитации выключения путем отключения всех этих индикаторов.

Троян перехватывает событие выключения путем перехвата сигнала приложения SpringBoard, отвечающего за взаимодействие с пользовательским интерфейсом. Вместо ожидаемого сигнала троян отправляет код, принудительно завершающий SpingBoard, в результате чего устройство перестает отвечать на действия пользователя. Складывается впечатление, будто iPhone выключен.

Затем демон BackBoardd, регистрирующий события нажатия физических кнопок и касаний экрана с отметками времени, получает команду отображать крутящееся колесико, свидетельствующее о выключении устройства. Пользователь думает, будто iPhone отключился, раньше времени отпускает кнопку, и настоящий процесс выключения так и не начинается.

В видео ниже атака NoReboot представлена в действии. Судя по ролику, с ее помощью можно очень легко убедить жертву в том, будто ее телефон выключен.

Понравилась публикация?
21 / -1
нет
0 / 0
Подписаться
Донаты ₽

Деревня под защитой. Часть 2.

Странная встреча в деревне Трека. Мистика окружает нас. Философия жизни. Беседа с необычным человеком. Продолжу длинный разговор и интервью с необычным человеком. - Немного неверная постановка вопроса.

Информация для владельцев, пользующихся андроидами. Небольшой совет для пользователей ватсап.

Всем привет! И это моя двухсотая публикация на сайте 9111.ru. Если бы выкладывал короткие видео из тик-тока, возможно уже бы пару тысяч раз здесь публиковался. Но имеем что имеем. И небольшой лайфхак,...

9 декабря в Ивановской области упал самолет

Сегодня появилось сообщение о том что военно-транспортный самолет Ан-22 упал в водохранилище Ивановской области. Фрагменты самолета, совершавшего плановый облет после ремонта, найдены на воде. По данным.

«Не все продается и покупается»: Александр Бастрыкин хочет поменять сознание общества к коррупции. Получиться реально изменить ситуацию?

С такой речью, руководитель Следственного комитета предложил менять полностью сознание нашего общество к коррупции. Для этого Александр Бастрыкин считает необходимым разработать ряд мер: Источник: https://dzen.

Работать сверхурочно с соответствующей оплатой вдвое больше - предлагает Минэкономики

Кто не припомнит сверхурочные часы на работе, о которых говорить как-то вроде и не принято, а случаются они практически у всех, особенно в конце года? Ну и конечно об оплате сверхурочной работы тоже не заикайся,...

«Единая Россия» решила законодательно закрепить на гербе православные кресты

В планы «Единой России» входит законодательно закрепить наличие православного креста на изображении герба Российской Федерации. 9 декабря депутаты рассмотрит такой законопроект. По мнению членов партии,...