Сотрудники компании по кибербезопасности ZecOps обнаружили неустранимую уязвимость iPhone, создав программное обеспечение под названием NoReboot, которое позволяет похищать личные данные пользователей.
Данное ПО имитирует сценарий выключения или перезагрузки устройства, при котором физическая обратная связь, такая как входящие вызовы и уведомления о сообщениях, 3D Touch, вибрация, экран, индикатор камеры не работают. При этом на экране отображается классическая анимация включения/выключения устройства, чтобы ввести пользователя в заблуждение.
В состоянии «ложного выключения» злоумышленники могут получить удаленный доступ к микрофону и камере iPhone, а также делать почти все, что захотят, никак не уведомляя об этом пользователя.
Обычно перезапуск iPhone может прекратить выполнение вредоносного программного обеспечения, однако технология NoReboot позволяет получить контроль над смартфоном сразу же после перезапуска, поэтому процедура в данном случае является бесполезной.
NoReboot работает путем внедрения вредоносного кода в три фоновых процесса, InCallService, SpringBoard и backboardd, которые отвечают за процесс перезагрузки iPhone.
Согласно ZecOps, программное исправление не сможет решить эту проблему, и оно может работать на всех iPhone с любой версией iOS.
Два десятилетия назад процессоры Intel Core 2 Duo триумфально вернули компании лидерство на рынке
Nvidia разработала процессор для ускорения создания будущих чипов и раскрыла детали о CPU Vera
Китайская CXMT провела IPO и обошла по капитализации Intel и Alibaba
Корабль Илона Маска Starship впервые сняли из космоса после успешного приводнения
Вертикальный взлет: новый беспилотник «Аэромакс» облетит до 800 км без дозаправки
Дешевый микроконтроллер ESP32 за 10 долларов потянул ИИ-модель с 28,9 млн параметров без мощных ускорителей
Зачем мы перевели домашний ПК на иммерсионное охлаждение
Глобальный релиз Redmi Note 17, 17 Pro и 17 Pro Max: батарея 9000 мАч, цена от 500 евро и все подробности о линейке