Ouvrir le menu principal

iGeneration

Recherche

Les malwares à la fête avec NoReboot, qui simule le redémarrage de l'iPhone

Mickaël Bazoge

lundi 10 janvier 2022 à 17:15 • 27

iOS

Il existe une méthode qui permettrait à des malandrins de simuler l'extinction et le redémarrage d'un iPhone. Il s'agit pour les brigands de maintenir en l'état un malware fonctionnel dans le smartphone, même après un redémarrage qui est censé supprimer les effets du logiciel malveillant.

Les chercheurs en sécurité de ZecOps ont mis au point ce cheval de Troie baptisé « NoReboot », qui ne repose pas sur une faille de sécurité. Apple ne peut donc pas simplement livrer un correctif, bien qu'une solution logicielle soit à portée de main.

La vidéo fournie par les spécialistes est très parlante : l'iPhone infecté par un malware enregistre l'audio et la vidéo à l'insu de l'utilisateur. Ce dernier redémarre l'appareil, pensant que l'opération va éliminer le problème. Mais comme on le voit, le smartphone continue d'utiliser la caméra et le micro et d'envoyer les données au pirate.

Cette technique de malware « permanent » s'appuie sur le piratage du processus de redémarrage d'iOS. Les chercheurs ont injecté du code dans trois daemons, ces programmes qui fonctionnent en tâche de fond : InCallService, SpringBoard et Backboardd. InCallService envoie le signal d'extinction au SpringBoard lorsque l'utilisateur fait le geste d'éteindre l'appareil.

Une fois SpringBoard dans les choux, BackBoardd prend le contrôle de l'écran et réagit aux gestes de l'utilisateur. Lorsque ce dernier appuie sur le bouton de démarrage, le daemon affiche le logo Apple synonyme de reboot. Dès qu'il voit le logo, l'utilisateur relâche le bouton (ce qui est recommandé par Apple), mais le redémarrage n'est que simulé… Le SpringBoard revient alors en piste, sur un iPhone qui n'a pas redémarré et sur lequel le malware est toujours présent.

L'utilisateur consciencieux continuera d'appuyer sur le bouton de démarrage même après l'apparition du logo Apple sur l'écran, histoire d'être sûr et certain de vraiment faire redémarrer son iPhone.

Source :

Malwarebytes, merci Sébastien

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 18.7.2 est de sortie pour boucher de nombreuses failles

05/11/2025 à 20:00

• 24


L'iPad Air M3 à 609 €, une réduction de 111 € sur son prix de lancement

05/11/2025 à 17:45

• 0


Jusqu'à 360 € de cash back sur le MacBook Pro M5 et des offres intéressantes sur les Apple Watch Ultra 2 et AirPods Max

05/11/2025 à 17:04

• 3


iOS 26 : Shazam passe au Liquid Glass et gagne une nouvelle interface

05/11/2025 à 16:46

• 12


eufy propose une caméra de surveillance qui peut vous suivre à 360° tout en filmant en 4K en parallèle

05/11/2025 à 16:30

• 15


iOS 26.2 amorce l’ouverture des iPhone japonais aux boutiques tierces

05/11/2025 à 15:47

• 40


Moins de 330 € pour un iPhone 5G en parfait état : difficile de trouver mieux

05/11/2025 à 15:00

• 0


Le Nintendo Store a maintenant son application iOS

05/11/2025 à 14:39

• 10


Osmo Mobile 8 : DJI présente son premier stabilisateur compatible avec le DockKit d’Apple

05/11/2025 à 14:00

• 7


La menace fantôme : les HomePod mini et HomePod 2 souffrent d'un problème d'activation inopinée sur la partie tactile

05/11/2025 à 12:50

• 42


« Apple Creator Studio » : à quoi correspond cette mystérieuse référence trouvée dans iOS 26.2 ?

05/11/2025 à 10:45

• 10


Delta adopte les cartes d’embarquement enrichies d’iOS 26

05/11/2025 à 09:47

• 13


iOS 26.2 bêta 1 : toutes les nouveautés

05/11/2025 à 06:45

• 56


L'Apple Watch va perdre une fonction à cause de l'Union européenne et du DMA

05/11/2025 à 06:16

• 162


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 23:33

• 185


WhatsApp enfin disponible sur Apple Watch

04/11/2025 à 20:38

• 44