iPhone作为智能手机的标杆,不仅在软硬件体验上独树一帜,在隐私安全上同样备受信赖,然而,最新消息显示iPhone似乎也不安全了!
国外安全人员ZecOps近日在国外社交平台上展示了其开发的一项名为NoReboot的技术,可以让iPhone实现伪装关机,并且偷窃用户隐私。
这项技术模拟了用户关机/重启的情景,来电铃声和信息通知、3D Touch、震动、屏幕、相机指示灯等物理反馈也会被禁用,同时还会伪造Apple的经典开关机动画来误导用户以为已经完成了操作,但实际上还在联网状态中。
在“假关机”状态下,攻击者可悄悄远程访问用户手机的麦克风和摄像头,或者在不提醒用户的情况下做几乎任何他们想做的事情。
通常情况下,重启iPhone可直接清除恶意软件的劫持代码。但是,NoReboot技术可在iPhone恢复开机状态时直接进行劫持,所以用户即便“真重启”也无济于事。
值得注意的是,ZecOps表示,此问题无法通过补丁修复,并且可运行在任何iOS版本的iPhone上。