1. TugaTech » Software » Noticias de Software » Malware para iOS simula encerramento do sistema para continuar a espiar
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Malware para iOS simula encerramento do sistema para continuar a espiar em Qua 5 Jan 2022 - 17:31

DJPRMF

Apple iPhone desligado

Um grupo de investigadores revelou uma nova forma de ataque para iPhones, que pode criar um falso encerramento do sistema, enquanto que malware encontra-se ativo em segundo plano e a recolher informações do microfone e da câmara do dispositivo.

O malware foi apelidado de “NoReboot”, exatamente devido à forma como funciona. Normalmente, a maioria do malware que existe para iOS pode ser resolvido com o simples reinício do dispositivo, processo que “limpa” a memória de qualquer aplicação potencialmente maliciosa.

No entanto, é aqui que este malware difere. Invés de realmente encerrar o dispositivo, este cria um falso reinício ou encerramento, levando o utilizador a pensar que o dispositivo desligou quando isso tal não aconteceu.

Basicamente, o que os investigadores conseguiram verificar foi que o malware pode detetar quando o sistema se encontra a ser forçado para reinício, e invés de realmente encerrar o mesmo, apenas desligam o ecrã, usando para tal o próprio “SpringBoard” – a interface do sistema.

No caso de reinício, os utilizadores voltam depois para a interface normal do sistema, tal como acontece num reinicio verdadeiro.

O mais grave será no facto que este malware explora algo que a Apple não pode diretamente corrigir: a própria perceção humana. Para o utilizador, o sistema aparenta realmente ter reiniciado, mesmo que tal não tenha verdadeiramente ocorrido.

É importante notar que, além disso, o próprio iOS também não desliga completamente o dispositivo. Se o utilizador tiver o sistema de localização remota do iPhone ativado, com a chegada do iOS 15, a Apple integrou uma nova funcionalidade que, mesmo com o dispositivo desligado, ainda é possível localizar o mesmo.

Isto é possível visto que o sistema, apesar de desativar todos os componentes principais ao desligar-se, mantêm o chip de Bluetooth ativo e a enviar pings de localização remota, algo similar ao que acontece com as AirTags, que será o necessário para localizar o equipamento mesmo desligado.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech