Новый вирус на iOS крадёт информацию о пользователях под видом перезагрузки

Под видом перезагрузки SpringBoard у злоумышленника есть доступ к микрофону и камере iPhone.

Новый вирус на iOS крадёт информацию о пользователях под видом перезагрузки

Издание ZecOps обнаружило новую уязвимость в iPhone. Уязвимость получила название NoReboot. 

Вирус имитирует перезагрузку SpringBoard — внешнего интерфейса iOS. Во время этого процесса отображается иконка загрузки на экране, а также не работают 3D Touch, касания дисплея, индикаторы камеры/микрофона и так далее. 

Во время «перезагрузки» злоумышленник может получить доступ к данным на iPhone, к микрофону и камере и устройства без ведома пользователя. 

Настоящая перезагрузка девайса не поможет избавиться от вируса. Он использует фоновые процессы InCallService, SpringBoard и backboardd, отвечающие за перезагрузку iPhone. 

У злоумышленника не получится заполучить данные устройства, которое перезагружено экстренно (с помощью поочерёдного нажатия кнопок громкости вверх-вниз и зажатия кнопки питания), поскольку «глубокая перезагрузка» происходит на более глубоких уровнях iOS.

На данный момент неизвестно, как избавиться от подобной уязвимости. Вероятнее всего, она работает на любой версии iOS.