В ZecOps створили програмне забезпечення під назвою NoReboot. Воно використовує знайдену вразливість і дозволяє викрадати особисті дані користувачів.

Цікаво Даруй святково: з нагоди зимових свят Samsung пропонує вигідні умови на телевізори й проєктори

Що відомо

  • NoReboot імітує сценарій вимкнення або перезавантаження пристрою, при якому вхідні дзвінки, сповіщення, 3D Touch, вібрація, екран, індикатор камери не працюють.
  • На екрані відображається класична анімація увімкнення/вимикання пристрою, щоб ввести користувача в оману.
  • У стані "помилкового виключення" зловмисники можуть отримати віддалений доступ до мікрофона і камери iPhone, а також робити майже все, що захочуть, ніяк не повідомляючи про це користувача.

Зазвичай перезапуск iPhone може припинити виконання шкідливого програмного забезпечення. Але технологія NoReboot дозволяє отримати контроль над смартфоном відразу ж після перезапуску, тому процедура в цьому випадку є марною.

NoReboot працює шляхом впровадження шкідливого коду в певні фонові процеси. Згідно з ZecOps, програмне оновлення не зможе закрити цю діру в безпеці. Вразливість здатна працювати на всіх iPhone з будь-якою версією iOS.

Коментарів від Apple поки що немає.