Ouvrir le menu principal

iGeneration

Recherche

Les malwares à la fête avec NoReboot, qui simule le redémarrage de l'iPhone

Mickaël Bazoge

lundi 10 janvier 2022 à 17:15 • 27

iOS

Il existe une méthode qui permettrait à des malandrins de simuler l'extinction et le redémarrage d'un iPhone. Il s'agit pour les brigands de maintenir en l'état un malware fonctionnel dans le smartphone, même après un redémarrage qui est censé supprimer les effets du logiciel malveillant.

Les chercheurs en sécurité de ZecOps ont mis au point ce cheval de Troie baptisé « NoReboot », qui ne repose pas sur une faille de sécurité. Apple ne peut donc pas simplement livrer un correctif, bien qu'une solution logicielle soit à portée de main.

La vidéo fournie par les spécialistes est très parlante : l'iPhone infecté par un malware enregistre l'audio et la vidéo à l'insu de l'utilisateur. Ce dernier redémarre l'appareil, pensant que l'opération va éliminer le problème. Mais comme on le voit, le smartphone continue d'utiliser la caméra et le micro et d'envoyer les données au pirate.

Cette technique de malware « permanent » s'appuie sur le piratage du processus de redémarrage d'iOS. Les chercheurs ont injecté du code dans trois daemons, ces programmes qui fonctionnent en tâche de fond : InCallService, SpringBoard et Backboardd. InCallService envoie le signal d'extinction au SpringBoard lorsque l'utilisateur fait le geste d'éteindre l'appareil.

Une fois SpringBoard dans les choux, BackBoardd prend le contrôle de l'écran et réagit aux gestes de l'utilisateur. Lorsque ce dernier appuie sur le bouton de démarrage, le daemon affiche le logo Apple synonyme de reboot. Dès qu'il voit le logo, l'utilisateur relâche le bouton (ce qui est recommandé par Apple), mais le redémarrage n'est que simulé… Le SpringBoard revient alors en piste, sur un iPhone qui n'a pas redémarré et sur lequel le malware est toujours présent.

L'utilisateur consciencieux continuera d'appuyer sur le bouton de démarrage même après l'apparition du logo Apple sur l'écran, histoire d'être sûr et certain de vraiment faire redémarrer son iPhone.

Source :

Malwarebytes, merci Sébastien

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le suivi DockKit peut fonctionner en arrière-plan… au moins en théorie

17:05

• 4


Aqara FP300 : le premier détecteur de présence sur pile pour Matter est disponible à 42,5 € en promo

17:00

• 15


L’iPhone 18 Pro Max encore plus épais et plus lourd ?

16:36

• 23


Écoutez-vous les émissions originales d’Apple Music ?

15:37

• 18


Appel à témoins : êtes-vous satisfait de votre iPhone Air ?

14:12

• 0


Les smartphones Android trichent tellement dans les benchmarks que les développeurs en profitent pour accélérer les émulateurs

13:00

• 11


Les robots aspirateur de Neato dépendaient de serveurs distants, ils vont perdre toute connexion sans recours

12:16

• 55


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

09:59

• 202


Des ONG européennes s’attaquent à la notarisation : l'ultime verrou d’Apple

09:14

• 115


Qu'attendre des AirTag 2, promis avant la fin de l'année ?

06:55

• 45


Apple Invitations : fini les invités surprise…

06:10

• 18


iPhone 16e à 489 €, iPhone 17 à 829 €, iPhone Air à 815 € : les offres à ne pas manquer

11/11/2025 à 23:42

• 31


Plus de pixels, plus d’autonomie, plus de stockage ! L’iPhone 14 Plus à 402 € seulement

11/11/2025 à 21:00

• 0


Nomad Tracking Card Pro : un AirTag en forme de carte bancaire

11/11/2025 à 20:00

• 19


Promo : l’Apple Watch Ultra 2 à seulement 669 € !

11/11/2025 à 19:42

• 11


L’iPhone 18 Pro pourrait bien abandonner son dos au design bicolore

11/11/2025 à 16:11

• 42