Ouvrir le menu principal

iGeneration

Recherche

Les malwares à la fête avec NoReboot, qui simule le redémarrage de l'iPhone

Mickaël Bazoge

lundi 10 janvier 2022 à 17:15 • 27

iOS

Il existe une méthode qui permettrait à des malandrins de simuler l'extinction et le redémarrage d'un iPhone. Il s'agit pour les brigands de maintenir en l'état un malware fonctionnel dans le smartphone, même après un redémarrage qui est censé supprimer les effets du logiciel malveillant.

Les chercheurs en sécurité de ZecOps ont mis au point ce cheval de Troie baptisé « NoReboot », qui ne repose pas sur une faille de sécurité. Apple ne peut donc pas simplement livrer un correctif, bien qu'une solution logicielle soit à portée de main.

La vidéo fournie par les spécialistes est très parlante : l'iPhone infecté par un malware enregistre l'audio et la vidéo à l'insu de l'utilisateur. Ce dernier redémarre l'appareil, pensant que l'opération va éliminer le problème. Mais comme on le voit, le smartphone continue d'utiliser la caméra et le micro et d'envoyer les données au pirate.

Cette technique de malware « permanent » s'appuie sur le piratage du processus de redémarrage d'iOS. Les chercheurs ont injecté du code dans trois daemons, ces programmes qui fonctionnent en tâche de fond : InCallService, SpringBoard et Backboardd. InCallService envoie le signal d'extinction au SpringBoard lorsque l'utilisateur fait le geste d'éteindre l'appareil.

Une fois SpringBoard dans les choux, BackBoardd prend le contrôle de l'écran et réagit aux gestes de l'utilisateur. Lorsque ce dernier appuie sur le bouton de démarrage, le daemon affiche le logo Apple synonyme de reboot. Dès qu'il voit le logo, l'utilisateur relâche le bouton (ce qui est recommandé par Apple), mais le redémarrage n'est que simulé… Le SpringBoard revient alors en piste, sur un iPhone qui n'a pas redémarré et sur lequel le malware est toujours présent.

L'utilisateur consciencieux continuera d'appuyer sur le bouton de démarrage même après l'apparition du logo Apple sur l'écran, histoire d'être sûr et certain de vraiment faire redémarrer son iPhone.

Source :

Malwarebytes, merci Sébastien

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple TV+ : la série Slow Horses récolte 6 nominations aux BAFTA

00:06

• 3


Apple Intelligence dispo en France : toutes les nouvelles fonctions pour votre iPhone et votre Mac

31/03/2025 à 21:47

• 52


iOS 15.8.4, macOS 13.7.5 : des mises à jour pour les appareils anciens

31/03/2025 à 21:33

• 19


tvOS 18.4 est disponible, avec une mise à jour pour les HomePod

31/03/2025 à 21:07

• 7


4 Français sur 10 vivent avec un smartphone dysfonctionnel

31/03/2025 à 21:00

• 25


watchOS 11.4 n'est finalement pas disponible en version finale ce soir 🆕

31/03/2025 à 20:10

• 13


visionOS 2.4 est finalisé avec Apple Intelligence et une nouvelle app iPhone

31/03/2025 à 20:10

• 0


iOS 18.4 est disponible avec Apple Intelligence et beaucoup d'autres nouveautés

31/03/2025 à 19:10

• 75


Ventes flash : des chargeurs Qi2 3-en-1 pour les appareils Apple dès 69,99 €

31/03/2025 à 18:27

• 13


Promos : iPhone 16e à 599 € (-120 €) et iPad Air M3 à 599 € (-120 €)

31/03/2025 à 18:00

• 4


Il va devenir de plus en plus compliqué de configurer Windows 11 sans compte Microsoft

31/03/2025 à 17:13

• 71


Des manettes de Xbox Series en promo dès 45 € au lieu de 60 €, parfaites pour iPhone, Mac et iPad

31/03/2025 à 15:30

• 4


SpaceX tente de freiner le décollage d’Apple dans les satellites

31/03/2025 à 14:51

• 14


Encadrement du pistage : Apple écope d’une amende de 150 millions d’euros pour abus de position dominante

31/03/2025 à 12:40

• 53


Malgré Snoopy, Apple ajoute encore des économiseurs d’écran aériens à tvOS

31/03/2025 à 11:58

• 12


myCanal : des films et séries en Dolby Vision sur de nombreux appareils Apple

31/03/2025 à 11:17

• 13