Ouvrir le menu principal

iGeneration

Recherche

Les malwares à la fête avec NoReboot, qui simule le redémarrage de l'iPhone

Mickaël Bazoge

lundi 10 janvier 2022 à 17:15 • 27

iOS

Il existe une méthode qui permettrait à des malandrins de simuler l'extinction et le redémarrage d'un iPhone. Il s'agit pour les brigands de maintenir en l'état un malware fonctionnel dans le smartphone, même après un redémarrage qui est censé supprimer les effets du logiciel malveillant.

Les chercheurs en sécurité de ZecOps ont mis au point ce cheval de Troie baptisé « NoReboot », qui ne repose pas sur une faille de sécurité. Apple ne peut donc pas simplement livrer un correctif, bien qu'une solution logicielle soit à portée de main.

La vidéo fournie par les spécialistes est très parlante : l'iPhone infecté par un malware enregistre l'audio et la vidéo à l'insu de l'utilisateur. Ce dernier redémarre l'appareil, pensant que l'opération va éliminer le problème. Mais comme on le voit, le smartphone continue d'utiliser la caméra et le micro et d'envoyer les données au pirate.

Cette technique de malware « permanent » s'appuie sur le piratage du processus de redémarrage d'iOS. Les chercheurs ont injecté du code dans trois daemons, ces programmes qui fonctionnent en tâche de fond : InCallService, SpringBoard et Backboardd. InCallService envoie le signal d'extinction au SpringBoard lorsque l'utilisateur fait le geste d'éteindre l'appareil.

Une fois SpringBoard dans les choux, BackBoardd prend le contrôle de l'écran et réagit aux gestes de l'utilisateur. Lorsque ce dernier appuie sur le bouton de démarrage, le daemon affiche le logo Apple synonyme de reboot. Dès qu'il voit le logo, l'utilisateur relâche le bouton (ce qui est recommandé par Apple), mais le redémarrage n'est que simulé… Le SpringBoard revient alors en piste, sur un iPhone qui n'a pas redémarré et sur lequel le malware est toujours présent.

L'utilisateur consciencieux continuera d'appuyer sur le bouton de démarrage même après l'apparition du logo Apple sur l'écran, histoire d'être sûr et certain de vraiment faire redémarrer son iPhone.

Source :

Malwarebytes, merci Sébastien

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La compatibilité AirDrop des Pixel 10 bloque le Wi-Fi chez certains utilisateurs

16:55

• 2


Black Friday : l'aspirateur Roborock Saros 10R à 855 €, un prix jamais vu

15:56

• 33


Black Friday : les meilleures promotions sur les produits Apple

15:20

• 5


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

14:07

• 0


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 € 🆕

13:41

• 6


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

13:10

• 14


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 € 🆕

12:43

• 23


Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

12:26

• 5


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

10:50

• 60


De jolies guirlandes connectées pour le Black Friday… et pour Noël

09:50

• 17


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

09:29

• 3


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

09:21

• 6


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

08:55

• 0


Grosses promo sur les Apple Watch : Ultra 3 à 699 €, SE 3 à 229 € (-22 %)

08:43

• 12


Apple TV, Apple Watch : de nombreuses promo chez Boulanger via Rakuten (jusqu’à -150 €)

08:25

• 2


Les AirPods Max à 464,99 € : une offre phare du Black Friday

00:13

• 10