iPhone用家小心!NoReboot木马病毒监控镜头/收音咪 重开机没用

撰文: 陈锦洪
出版:更新:

iPhone NoReboot木马病毒|不少人买手提电脑后,第一时间都会用贴纸遮住内置的镜头,以免被骇进电脑后,黑客透过镜头偷看到自己一举一动,但你又有没有想过,其实手机也有同样风险。近日,ZecOps 研究人员就盟发了一个名为“NoReboot”的 iPhone 木马程式,可以骇入 iPhone 的镜头和咪高风,监察用家的行为。

假装关机

NoReboot 是一款概念验证(PoC)技术的iPhone 木马程式,完全不需要透过 iOS 漏洞就能发挥功能,因为无法用 iOS 系统修补来阻挡 NoReboot。这木马程式可以伪造出 iPhone 关机,以发重新开机的假象,其实只是被 NoReboot 修饰过的画面,实况上手机没有重开机。

👉电费加价|冷气机非最耗电 7大家电原来是吃电怪兽 附悭电方法

当黑客在 NoReboot 内整合恶意软件,就能控制 iPhone 后台( InCallService、SpringBoard 、 Backboardd ),达到伪装重开机或关机画面。黑客可借此强制开始 iPhone 的镜头和咪高风,监察用家的一举一动。同时,iOS 状态栏上仍未法得知镜头和咪高风已被开启。ZecOps 更表示,只要被骇入的 iPhone 连接上网络,黑客就能持续透过手机监控用家

👉iOS 15.2更新增加一大超实用、强大功能 iPhone用家尽快升级

三招避免中招

虽然大部分 iPhone 用家都是在 App Store 下载 App,不过部分未上架的 App,也能透过第三方平台或网页下载,这类 App 受监局较少,内藏恶意程式的机会亦较大,因此用 Apple 官方渠道下载 App会较为安全。

👉iPhone 13新买回家耗电量惊人 Apple客服提醒 网民一直用错配件

其次就是 iPhone 不应安装越狱(Jailbreak)软件,因为黑客有机会把恶意代码放入非法软件内,安装后就成为木马程式的骑劫对象,这类设置很容易受到黑客监控,甚至令个人资料被盗取。

如果以上两个方法都跟足,但仍怕 iPhone 已被 NoReboot 攻击,可以尝试设定锁机密码和 SIM 卡密码,再进行一次重新开机,如果 iPhone 有要求用家再输入解锁密码和 SIM 卡密码的话,即大致可放心。用家甚至可以用强制重新启动,把 iOS 重新开一次,确保阻隔 NoReboot。

资料来源:zdnet

同场加映:消委会教路手机相机电池保养6招 锂电快老化?这样充更耐用

【消委会 / 锂电池 / 实用教学】现时许多电子产品如手机、平板电脑、手提电脑及无线耳机等都普遍采用锂离子充电池(锂电池),但人人使用电子产品,却并非人人都了解如何正确使用及保养锂电池。锂电池续航力下降是换机的一大原因;若保养不慎更有可能引发火警。消委会最近的报告就教大家6招正确使用及保养锂电池的方法,延长锂电池及电子产品的寿命。

想知消委会教6招保养锂电池方法?即睇:消委会教路手机相机电池保养6招 锂电快老化?这样充更耐用