國外安全人員ZecOps近日開發(fā)了一項名為NoReboot的技術(shù),可以讓iPhone實現(xiàn)偽裝關(guān)機,并且偷竊用戶隱私。
這項技術(shù)模擬了用戶關(guān)機/重啟的情景,來電鈴聲和信息通知、3D Touch、震動、屏幕、相機指示燈等物理反饋也會被禁用,同時還會偽造Apple的經(jīng)典開關(guān)機動畫來誤導(dǎo)用戶以為已經(jīng)完成了操作,但實際上還在聯(lián)網(wǎng)狀態(tài)中。
在“假關(guān)機”狀態(tài)下,攻擊者可悄悄遠程訪問用戶手機的麥克風(fēng)和攝像頭,或者在不提醒用戶的情況下做幾乎任何他們想做的事情。
通常情況下,重啟iPhone可直接清除惡意軟件的劫持代碼。但是,NoReboot技術(shù)可在iPhone恢復(fù)開機狀態(tài)時直接進行劫持,所以用戶即便“真重啟”也無濟于事。
“NoReboot”的工作原理是將惡意代碼注入InCallService、SpringBoard和backboardd這三個后臺進程,它們負責(zé)iPhone的重新啟動過程。
ZecOps表示,此問題無法通過補丁修復(fù),并且可運行在任何iOS版本的iPhone上。
本站違法和不良信息舉報 聯(lián)系郵箱: 5855973@qq.com
關(guān)于我們| 客服中心| 廣告服務(wù)| 建站服務(wù)| 聯(lián)系我們
中國焦點日報網(wǎng) 版權(quán)所有 滬ICP備2022005074號-20,未經(jīng)授權(quán),請勿轉(zhuǎn)載或建立鏡像,違者依法必究。