iOS xuất hiện malware giả lập trạng thái tắt nguồn - điều khiển được camera và microphone

iOS xuất hiện malware giả lập trạng thái tắt nguồn - điều khiển được camera và microphone

iOS xuất hiện malware giả lập trạng thái tắt nguồn - điều khiển được camera và microphone
Thông thường, iPhone của bạn bị nhiễm một app độc hại nào đó, việc xoá app hoặc ngăn chặn bằng cách khởi động lại hoặc tắt nguồn máy khá đơn giản. Tuy nhiên, các nhà nghiên cứu bảo mật từ ZecOps đã tìm thấy một cách để làm cho iPhone của bạn “trông” như đang tắt nguồn, tạo cơ hội cho tin tặc tiếp tục xâm nhập vào điện thoại của bạn. Thậm chí điện thoại cũng có thể đang kết nối internet trong trạng thái này.
 


Video các nhà nghiên cứu bảo mật từ ZecOps trình diễn lỗi này trên iPhone.

[​IMG]
Việc duy trì trạng thái không tắt nguồn, không khởi động lại máy sẽ khiến các phần mềm độc hại lưu lại trên bộ nhớ bo mạch vô thời hạn. Các nhà nghiên cứu từ ZecOps gọi đây là cuộc tấn công “NoReboot”, chưa rõ Apple sẽ giải quyết vấn đề này như thế nào.

ios_malware_camera-1.jpeg
Code injected onto springboard - Source: ZecOps.

Các nhà nghiên cứu từ Zecops đã tạo ra một con Trojan - nó ngăn cản người dừng tắt nguồn thiết bị của mình, mà chỉ đưa nó vào trạng thái không phản hồi nữa. Thậm chí con Trojan này còn làm giả nốt màn hình tắt máy để việc giả tắt nguồn trông thật hơn. Các tiến trình trên được thông qua bởi “BackBoardd” iOS Deamon, con deamon này theo dõi các phím bấm vật lý của iphone và khi nhận được thao tác cố mở lại iPhone của người dùng, nó sẽ đưa iPhone về tiến trình mô phỏng khởi động máy.

ios_malware_camera-2.png
backboardd giving screen control back to springboard - Source: ZecOps.

Từ đây, việc tắt máy đến khởi động máy đều có thể đang bị mô phỏng mà thôi, bạn sẽ khó mà biết được liệu điện thoại có thực sự tắt hay không. Vẫn chưa biết là chủ động tắt nguồn trong phần cài đặt, hoặc khôi phục cài đặt gốc có giải quyết được vấn đề bảo mật này hay không. Nhưng theo mình chắc chỉ có việc để điện thoại cạn pin và tự tắt là tương đối chắc hơn các cách trên.

Theo: dpreview.com
← Bài trước Bài sau →