נמצאה פגיעות באייפון המאפשרת לדמות אתחול מחדש ולנטר משתמשים
Miscellanea / / January 10, 2022
אתה חושב שהסמארטפון נכנס לאתחול, ובשלב זה הוא יכול לצלם וידאו ולהוריד נתונים.
מומחי אבטחת סייבר מבית ZecOps התפתח טכנולוגיה המדמה כיבוי של אייפון כדי לגנוב נתונים. זה נקרא NoReboot. הקוד שלו נשאר במכשיר גם לאחר אתחול iOS, אם כי בעבר האמינו שמערכת ההפעלה מוגנת מפני זה.
עם NoReboot, תוקפים יכולים באופן תיאורטי לרגל אחר בעלי אייפון באמצעות מצלמה ומיקרופון מבלי להראות את עצמם בשום צורה. המערכת מחדירה קוד זדוני לשלושה תהליכי רקע: InCallService, SpringBoard ו-backboardd. הם אחראים על תהליך האתחול מחדש של סמארטפונים של אפל.
השימוש ב-NoReboot הוצג בסרטון:
לדברי החוקרים, כאשר האקר מיירט את תהליך האתחול מחדש, המשתמש יחשוב שהמכשיר נכבה. אבל במציאות, האייפון יישאר פעיל ומחובר לאינטרנט. כמו כן, NoReboot יכול לדמות את תהליך האתחול כך שהבעלים של הגאדג'ט לא יחשוד בכלום.
אין תיקון שיעזור לפתור את הבעיה עם NoReboot - רשמית, הטכנולוגיה לא מנצלת שגיאות בקוד iOS. כדי לא להפוך לקורבן של התקפות כאלה, כדאי להתקין אפליקציות רק מחנויות רשמיות, לא ללחוץ על קישורים מפוקפקים ולשמור על כללי אבטחה דיגיטליים אחרים.
קרא גם🧐
- מומחים ציינו את המשחקים והיישומים הניידים הפופולריים ביותר לשנת 2021
- מה להתקין באייפון או אייפד חדש
- אפליקציית iOS הטובה ביותר לשנת 2021 מאת Lifehacker
במשך 10 שנים ב-IT ניסיתי הרבה: עבדתי כמנהל מערכת ובוחן, כתבתי בתריסר שפות שונות תכנות, הוביל את מחלקת המחשבים של מערכת העיתון המודפס ושמר עדכוני חדשות פורטלי היי-טק. אני יכול לתקן KDE2 תחת FreeBSD - ולספר בפירוט על כל הניואנסים של התהליך הזה. אני חולם על R2-D2 הביתה ועל טיסה לחלל.
לאחות מרובת ילדים, לסבתא מתקדמת ולחברה מופנמת: 4 רעיונות למתנה טכנולוגית שתשמח כל אחד