iPhone不服安了:凶意柔件可假装关机 偷偷监控用户隐私
国外安全人员ZecOps近日开发了一项名为NoReboot的技术,简略让iPhone实现假装关机,并且偷窃用户隐私。
这项技术模拟了用户关机/重启的情景,来电铃声和讯歇告诉、3D Touch、摇摆、屏幕、相机指派灯等物理逆馈也会被禁用,同时还会杜撰Apple的经典开关机动画来误导用户以为已经竣工了操作,但实际上还在联网状态中。
在“假关机”状态下,打击者可悄悄长途访问用户手机的麦克风和摄像头,或者在不挑醒用户的情况下做几乎任何他们想做的事情。
凡俗情况下,重启iPhone可直接消释凶意柔件的劫持代码。但是,NoReboot技术可在iPhone恢复开机状态时直接进动劫持,因此用户即便“真重启”也无济于事。
“NoReboot”的管事原理是将凶意代码注入InCallService、SpringBoard和backboardd这三个后台进程,它们负责iPhone的重新启动过程。
ZecOps外示,此题目无法始末补丁修复,并且可活动在任何iOS版本的iPhone上。