据Security Affairs消息,Zecops公司的安全研究人员发明了一种名为NoReboot新型的恶意软件,它可以让iPhone假关机。
文章插图
该技术直接模拟了用户iPhone设备关机时的情景,专家表示,一般用户不会很认真的区分是真关机还是“假关机”。
“NoReboot”的工作原理是将恶意代码注入 InCallService、SpringBoard 和 backboardd 这三个后台进程,他们负责 iPhone 重新启动过程。一旦攻击者劫持了重启过程,iPhone 在用户看来就像关闭了一样,但却完全清醒并连接到互联网。
“假关机”后,攻击者可悄悄远程访问用户手机的麦克风和摄像头,并在iPhone恢复开机状态时一直进行。这意味着即便用户重启手机也不会影响该恶意软件的运行。
Zecops 公司发布了该技术的相关分析报告,并指出他们通过挂钩Objective-C的方法 [FBSSystemService shutdownWithOptions:]来劫持信号。这样它就不会向SpringBoard 发送关闭信号,而是会通知 SpringBoard 和 backboardd 触发注入的代码。
在backboardd中,研究人员会隐藏旋转动画,只要SpringBoard停止运行就会自动出现[BKSDefaults localDefaults]setHideAppleLogoOnLaunch:1]。然后,他们会让SpringBoard 退出并阻止它再次启动。由于SpringBoard负责响应用户的操作和行为,一旦它不再反应,iPhone手机就表现的跟关机了一样。
具体过程如下图所示。
文章插图
当用户试图按音量键和关机键来关闭设备时,攻击者可以将其代码注入上述组件的进程中,并禁用任何物理反馈,以此模拟iPhone关机的情形。
禁用的物理反馈如下:
来电铃声和信息通知
触摸反馈(3D触摸)
震动
屏幕
相机指示灯
【 iphone|NoReboot恶意软件让iPhone假装关机】安全专家表示,此时所有的物理反馈都已经被禁用,看起来就像已经关机了,但是手机的绝大部分功能依旧完整,且可以连接到互联网,攻击者可借此监控用户。目前该技术已经进行了PoC测试,安全专家公布了PoC测试视频,详细展示了攻击者是如何通过摄像头和麦克风监视受害者。
推荐阅读
- 旗舰机|摩托罗拉新一代旗舰机渲染图曝光:1.94 亿像素 OIS 超大主摄
- 显示屏|大不一样 iPhone 14 Pro或搭载8GB内存
- 充电站|华为充电站汽车分时充电专利公布
- K50|Redmi K50电竞版首卖1分钟破2.8亿
- 赵琳|比亚迪指纹识别专利获授权
- 充电|C口iPhone普及?欧洲统一充电法案将投票
- ultr曲面屏+2亿像素 小米12 Ultra上半年见
- 脱口秀|科技圈的脱口秀大王?盘点卢伟冰那些年说过的金句
- 赵明|荣耀数字系列设计美学再升级,荣耀60星空色火了
- cpu|跑分超百万!OPPO官宣全球首发联发科天玑9000 2月24日见