Специалисты IT-компании ZecOps обнаружили на смартфонах, работающих под управлением iOS, новый вид уязвимости. Особенность вируса под названием NoReboot заключается в том, что он имитирует стандартную процедуру перезагрузки гаджета, используя для кражи данных системные процессы мобильной ОС.
Согласно отчёту экспертов, вирус маскируется под перезапуск оболочки SprigBoard — в этот момент на экране появляется иконка загрузки, а смартфон не реагирует на касания дисплея, нажатия аппаратных клавиш и другие действия владельца. Во время такой имитации авторы вредоносного ПО получают доступ к пользовательским данным, камере и микрофону без ведома владельца.
Как утверждают специалисты, после выполнения ручного перезапуска устройства вирусное ПО продолжает работать, поскольку использует фоновые процессы backboardd, InCallSrvice и SpringBoard, отвечающие за эту операцию. Помешать работе уязвимости может только жёсткая перезагрузка, которая на новых iPhone производится с помощью последовательного нажатия кнопок громкости и питания.
Уязвимость предположительно работает с любой версией ОС, а чёткой инструкции по удалению вируса пока не существует. Представители Apple отчёт специалистов официально ещё не прокомментировали.
Источник:
Так а откуда этот вирус берется-то?)))
Distemper,
Скорее всего через iMessage или какой-нибудь pdf файл посредством Safary.
RunForLife,
Скорее очередные любители джейлбрейка, сидий и установки левых сертификатов всяких сомнительных программ.
hidus,
За джейлбрейк уже можно начинать забывать. После внедрения SSV механизма защиты целостности файловой системы в iOS 15.2, накатить джейлбрейк просто так не выйдет.
Distemper,
тоже не понял, что исследователи показали. Они просто сказали, что если на телефоне есть вирус, то можно сделать так, чтобы эмулировалась "перезагрузка" и вирус оставался в памяти. Как этот вирус взялся (может он вообще джейлбрейкнутый) не рассказали
kep_forever,
На последние версии iOS есть джейл? А вирус этот есть, в первоисточнике речь про 15 версию
JokeR102rus,
установку через сертификаты никто не отменял
JokeR102rus,
На 15.1 jailbreak есть.
Последняя 15.2
adasiko,
🤫 пусть спорят ;)
rapierthrust,
Что там спорить? Ломануть iOS 15.2 на новых аппаратах просто так не выйдет. Если и ломанут, то только к выходу iOS 16 или вообще 17.
adasiko,
Ну так iOS 15.1 не имеет SSV защиты файловой системы. Ты попробуй на iOS 15.2 джейл накатить.
Никогда такого не было и вот опять 😜
На иос нибывает вирусов, вы все врёти
strubus,
Вредоносное ПО пишется под любую ОС, какие бы сказки Вам не рассказывал производитель. Именно поэтому самый лучший вариант обезопасить себя от кражи чего-либо - это "не выделяться из толпы", а также банальные советы, вроде "думайте головой". У нас же многие банально не смотрят в адресную строку браузера, когда вводят свои личные данные/данные банковской карты и т.д.
Самый лучший способ привлечь кармарника - держаться за карманы. А хакнуть можно всё что угодно, что бы Вам не обещал производитель устройства/ПО/вашего личного сейфа.
'POPKORN',
хах, по поводу карманников не соглашусь)
Вот уже с 2 недельки я сижу без своего смарта, который скомуниздили средь белого дня, при этом это та самая редкость, когда я не держал руки в кармане ибо тащил пакеты. В промежутке 5 минут максимум. Иронично читать твой комментарий после такого :0
ErlinanX,
Карманы, выходит, дырявые. Вы и привлекли внимание карманника тем, что из ваших можно было спокойно вытащить девайс.
Из карман джинс, например, в разы сложнее.
'POPKORN',
Интересное переобувание в воздухе. То руки в карманах, теперь карманы дырявые и носить надо в карманах джинс. Так если сперли из кармана джинс, что еще придумаешь? =)))
vvaldd,
Что бы украсть смартфон из кармана джинс, надо металической трубой по голове дать жертве.
RunForLife,
... освободив при этом руки от пакетов 🤷♂️.
'POPKORN',
Насчёт адресной строки скажу больше. Большинство не знает о её существовании. Много раз сталкивался с тем что объясняю кому-то как зайти на какой-то сайт. Говорю набери в адресной строке. А мне отвечают - что это? Куда вводить? Что нажать? Так о том чтобы смотреть даже речи нет.
strubus,
"Ты просто завидуешь что у вас нет таких вирусов. И у тебя нет денег чтоб купить эпол"
Примерно так думает эпло-зомби. 😅
strubus,
Конечно нет, вы все врети, и этот вирус - выдумка, видео - монтаж. Это же вам не какой-то там андроид, в котором трояны пихает производитель, а стоит подключить к интернету - от хакерских атак только уклоняйся
JokeR102rus,
В телефонах дороже 4ооо рублей такого уже нет
strubus,
Ок, счет 1:15546 в пользу гугл:)
Ну вот серьезно, самому не смешно, целый один, ладно пусть даже ДЕСЯТЬ вирусов на айфон и тысячи на андроиде, причем в гугл маркете.
Как там была поговорка про бревно в глазу, напомни?
Dr. Esperanto,
Пока на андроиде нет платных мелодий эпол вне конкуренции
strubus,
Причем тут это?
Когда по существу ответить не можешь ты решил разговор перевести?:)))
Ну да ну да, признать же что на андроиде в тысячу раз больше вирусов это как расписаться в своей никчемности.
Чувак это всего лишь телефон, не стоит принимать все так близко к сердцу.
Dr. Esperanto,
Где эти вирусы взять? За ~13 лет я ни одного не видел
strubus,
А вот они вас видели), вирусы не всегда покажут себя.
Обычно они сидят и тихонько собирают данные.
Круто, интересно, как я без этого жил. Сижу на голом aosp.
LubitelMiDevaysov,
Прикрой срамоту!
Ждём комментария от доктора Эсперанто
iOS вирус сильнее
И как выпилить этот червяк? В iOS особо не развернешьс
Yosa,
в статье сказано, что помогает жесткая перезагрузка iPhone. Ну или перепрошивка, наверное
Yosa,
лучше бы прояснили откуда им заражаются
badaassassin,
Это фейк
p1chenka11,
Комфортная жизнь с Айфоном - тоже фейк.
Вот вас самый быстрый проц.. а баги есть ? неа
Те кто хоть раз накатывал джейл знают, что есть твик который это делает
p1chenka11,
джэил накатывал с 4 оси и по 14 и о данном твике не в курсе)
X-is,
Твик который обычным способом не позволяет тебе выключить смартфон, а только делает имитацию. Сделано от воров которые думают что выключили телефон, а ты мог его отслеживать по локатору
p1chenka11,
Не удивлюсь, если воры уже об этом давненько знают, и после воровства - кладут телефон, скажем, в пакетик с фольгой, ну или чем-нибудь другим, что способно глушить сигналы.)
\\Shadow//,
Кто-то знает, многие нарики нет, сейчас все системы домов и машин взламывают, что уж про телефон говорить .Одно радует хоть полностью девайс заполучить люди не смогут, корпус экран батарейку только :)
Мои домашние блондинки уже 3-ий год пользуются iPhone-нами . Приложения устанавливают только из ( App Store — это надёжный и безопасный источник приложений, которые отвечают высоким стандартам качества, конфиденциальности и защиты данных.) . Страшилки про iOS распространяют только ..... . В моей песочнице в Питере у большей половины iPhone и я даже краем уха не слышал что у них возникали проблемы из за вирусов. Мелкие сбои бывают но очень редко. Яблочное ПО лучшее в мире для не менее 99% пользователей.
informburo46,
Тоже самое могу и про моды сказать, что все это пугалки, что мод установил и смартфон взорвался от вирусов. Ни разу проблем от модов не было, сколько не ставил из 4pda.
informburo46,
Каково жить в клетке, будучи рабом? Расскажите, интересно.
Фигня все эти яблокофоны. Вот Apple PC и макбуки топ!
Спутник надо вколоть и все пройдет :)
Аххахахах
Срочно всем прививаться и чтобы у каждого был куркод
О, хорошая новость!
Уже давно всем понятно, что iOS самая небезопасная система
Barinof,
почитай комменты выше.
Есть только уязвимость, но как ей воспользоваться в чужом телефоне никто не знает. Ведь способов попадания приложений кроме аплстора - не существует.