威胁演员可以模拟iPhone重新启动并保留设备上的iOS恶意软件

2022-01-10 01:27:04

在星期二晚上发表的一项开创性研究中,安全公司Zecops表示,它发现了一种阻止的方法,然后模拟IOS重启操作,这是他们认为对可能想要欺骗用户思考他们的攻击者来说非常有用的技术重新启动其设备,结果,请在该感染系统上维护其恶意软件的访问权限。

研究人员表示,他们开发了一种技术,他们称之为Nooreboot,即将到跳板(Apple iOS UI App,AKA主屏幕)和篮板(跳板后面的守护程序)进行抽头和拦截手机重启命令(例如按下音量+电源按钮)然后禁用跳板UI,而不是关闭整个操作系统。

由于强制重启事件需要多次快速按下音量和音量按钮,然后长按电源按钮,攻击者可以观看类似于强制重启的模式,在完成之前阻止它,然后执行nooreboot攻击。