Ouvrir le menu principal

iGeneration

Recherche

Les malwares à la fête avec NoReboot, qui simule le redémarrage de l'iPhone

Mickaël Bazoge

lundi 10 janvier 2022 à 17:15 • 27

iOS

Il existe une méthode qui permettrait à des malandrins de simuler l'extinction et le redémarrage d'un iPhone. Il s'agit pour les brigands de maintenir en l'état un malware fonctionnel dans le smartphone, même après un redémarrage qui est censé supprimer les effets du logiciel malveillant.

Les chercheurs en sécurité de ZecOps ont mis au point ce cheval de Troie baptisé « NoReboot », qui ne repose pas sur une faille de sécurité. Apple ne peut donc pas simplement livrer un correctif, bien qu'une solution logicielle soit à portée de main.

La vidéo fournie par les spécialistes est très parlante : l'iPhone infecté par un malware enregistre l'audio et la vidéo à l'insu de l'utilisateur. Ce dernier redémarre l'appareil, pensant que l'opération va éliminer le problème. Mais comme on le voit, le smartphone continue d'utiliser la caméra et le micro et d'envoyer les données au pirate.

Cette technique de malware « permanent » s'appuie sur le piratage du processus de redémarrage d'iOS. Les chercheurs ont injecté du code dans trois daemons, ces programmes qui fonctionnent en tâche de fond : InCallService, SpringBoard et Backboardd. InCallService envoie le signal d'extinction au SpringBoard lorsque l'utilisateur fait le geste d'éteindre l'appareil.

Une fois SpringBoard dans les choux, BackBoardd prend le contrôle de l'écran et réagit aux gestes de l'utilisateur. Lorsque ce dernier appuie sur le bouton de démarrage, le daemon affiche le logo Apple synonyme de reboot. Dès qu'il voit le logo, l'utilisateur relâche le bouton (ce qui est recommandé par Apple), mais le redémarrage n'est que simulé… Le SpringBoard revient alors en piste, sur un iPhone qui n'a pas redémarré et sur lequel le malware est toujours présent.

L'utilisateur consciencieux continuera d'appuyer sur le bouton de démarrage même après l'apparition du logo Apple sur l'écran, histoire d'être sûr et certain de vraiment faire redémarrer son iPhone.

Source :

Malwarebytes, merci Sébastien

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Meta Ray-Ban Display : un prototype qui aura besoin de cinq ans pour devenir un vrai produit ?

08:30

• 6


La troisième bêta de macOS 26.1 modifie l’icône dédiée au stockage interne

08:08

• 9


14 ans plus tard, iCloud n’a pas pris un giga !

06:49

• 31


iOS 26.1 bêta 3 apporte une nouvelle icône pour l'app Apple TV et prépare l’intégration de Gemini

13/10/2025 à 21:00

• 12


Bon plan : le chargeur mural MagSafe et USB-C de Zens à 32 € au lieu de 50 €

13/10/2025 à 20:04

• 5


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1

13/10/2025 à 19:13

• 25


Apple TV+ devient Apple TV

13/10/2025 à 17:50

• 68


Samsung va intégrer un outil pour passer une eSIM d'un iPhone à un Galaxy

13/10/2025 à 17:00

• 4


NSO Group, la société israélienne à l'origine du spyware Pegasus, rachetée par des investisseurs américains

13/10/2025 à 16:10

• 12


Tandis que l’iPhone Air se prépare à atterrir en Chine, Tim Cook s’amuse avec les Labubu

13/10/2025 à 15:54

• 14


iPhone : un étui qui réconcilie Folio et MagSafe

13/10/2025 à 15:26

• 0


Les MacBook Pro, iPad Pro et Vision Pro M5 pourraient être annoncés dès cette semaine

13/10/2025 à 14:32

• 23


Apple Park, nouvelle piste d’envol pour les influenceurs

13/10/2025 à 12:38

• 29


L'iPhone le moins cher encore moins onéreux : à peine 600 € pour l'iPhone 16e

13/10/2025 à 12:00

• 14


L’iPhone Air est aussi en promo chez Fnac-Darty, avec une remise supplémentaire sur les accessoires

13/10/2025 à 11:12

• 10


HidrateSpark Pro 2 : une nouvelle gourde compatible Localiser pour surveiller votre hydratation

13/10/2025 à 10:01

• 28