L%E2%80%99esperimento+apre+un+mondo%3A+il+malware+pu%C3%B2+indurre+un+utente+iOS+a+riavviare+un+iPhone%2C+mantenendolo+infetto
cellulariit
/lesperimento-apre-un-mondo-il-malware-puo-indurre-un-utente-ios-a-riavviare-un-iphone-mantenendolo-infetto/amp/
Non solo cellulari

L’esperimento apre un mondo: il malware può indurre un utente iOS a riavviare un iPhone, mantenendolo infetto

Published by
Antonino Gallo

Attualmente nessun malware iOS è stato visto, o documentato pubblicamente, utilizzando un trucco simile a NoReboot. Ma in un futuro prossimo potrebbe anche accadere. Lo ha dimostrato una startup di Zuk Avraham (quello di Zimperium) in rapida crescita che definisce la sicurezza informatica mobile.

Il core team di ZecOps, composto da veterani della sicurezza informativa altamente qualificati ed esperti del settore, che si sta espandendo a San Francisco, New York e Tel Aviv ha dimostrato con una ricerca pubblicata in settimana un modo per bloccare e simulare un’operazione di riavvio di iOS.

Malware iOS – Adobe Stock

E’ una tecnica che quelli di ZecOps ritengono possa essere estremamente utile per gli aggressori, i quali potrebbero voler indurre gli utenti a pensare di riavviare il proprio dispositivo e, di conseguenza, mantenere l’accesso per il proprio malware su quel sistema infetto.

Meglio difendersi con le classiche app di sicurezza per rimuovere malware!

App di sicurezza – Adobe Stock

La tecnica è tanto importante quanto grave, perché, in primis, le trasformazioni del malware si stanno ulteriormente evolvendo, insieme ai progressi nella sicurezza del sistema operativo iOS, così tanto che il malware non può raggiungere la persistenza di avvio così facilmente, come una volta.

LEGGI ANCHE >>> Gli smartphone Xiaomi censurano i loro utenti? Ecco cosa c’è di vero

Per questo motivo, oggi, la maggior parte dei ceppi di malware iOS si concentra sull’infezione di un dispositivo, sull’ottenimento dell’accesso come root, sulla raccolta e sullo spionaggio dell’utente fino a quando le vittime non riavviano i loro iPhone e iPad, dopodiché l’attacco tenta di infettare nuovamente la vittima.

LEGGI ANCHE >>> Instagram in stile TikTok, testato un nuovo metodo per le Stories

Nell’ultimo anno molti esperti di sicurezza hanno raccomandato agli utenti che potrebbero essere il bersaglio di attori di minacce dannose di riavviare regolarmente i dispositivi per rimuovere backdoor o altri impianti. Ma ZecOps ha dimostrato con un esperimento ben riuscito che il processo di riavvio di iOS non è immune dal malware che un cyber criminale ha ottenuto con il primo accesso a un dispositivo.

I ricercatori hanno affermato di aver sviluppato una tecnica chiamata NoReboot. Che attinge SpringBoard e Backboardd per rilevare e intercettare un comando di riavvio del Melafonino e quindi disabilitare l’interfaccia utente di SpringBoard, invece di spegnere l’intero sistema operativo.

Questo lascia effettivamente lo schermo dell’iPhone senza interfaccia utente, imitando lo stato in cui si trova solitamente un dispositivo quando è spento. Invece il dispositivo è ancora acceso, ma senza un’interfaccia utente.

Per evitare che il dispositivo squilli o vibri, ZecOps ha affermato che il suo codice di prova NoReboot disabilita anche funzionalità come feedback 3D Touch, indicatori LED della fotocamera e vibrazioni e suoni per eventuali chiamate o notifiche in arrivo. Il codice proof-of-concept include anche una falsa schermata di avvio per completare l’illusione di un riavvio completo di iOS.

ZecOps ha affermato che la tecnica NoReboot funziona con i riavvii regolari ma non con i riavvii forzati, che avvengono a livello di hardware, piuttosto che di software. Una scoperta che evidenzia che gli utenti non dovrebbero fare affidamento esclusivamente sui riavvii di iOS per rimuovere il malware dal proprio dispositivo, ma difendersi con le classiche app di sicurezza.

Published by
Antonino Gallo

Recent Posts

  • Non solo cellulari

Puoi iscrivere tuo figlio all’Università senza pagare 1 Euro: le nuove soglie Isee

Mandare un figlio all’Università comporta spese non indifferenti: così lo fai senza pagare 1 euro,…

16 minuti ago
  • App e Videogiochi

Ora puoi giocare i tuoi giochi Xbox su PC senza console: la rivoluzione del Game Pass

Microsoft ha recentemente aggiornato la sua app Xbox su PC, aggiungendo la possibilità di giocare…

2 ore ago
  • Apple

Apple cambia: nuovo sistema di età nell’App Store, come ti protegge

Novità in arrivo in casa Apple, il nuovo sistema di età presente nell'App Store è…

3 ore ago
  • App e Videogiochi

Questo gioco horror ti riporterà agli incubi degli anni ’90: tutti ne parlano

Un gioco horror da paura, intriso di un'atmosfera decadente e marcia, capace di attanagliare il…

6 ore ago
  • App e Videogiochi

Vuoi recuperare le chat Telegram cancellate? Ecco come devi fare

È possibile recuperare le chat di Telegram cancellate per sbaglio o per far spazio nell'archivio?…

9 ore ago
  • App e Videogiochi

Come aggiungere applicazioni su Android Auto, è più facile di quanto pensi

Può essere molto utile sapere come aggiungere applicazioni su Android Auto per rendere ancora più…

10 ore ago