iPhone用家小心!NoReboot木馬病毒監控鏡頭/收音咪 重開機沒用

撰文:陳錦洪
出版:更新:

iPhone NoReboot木馬病毒|不少人買手提電腦後,第一時間都會用貼紙遮住內置的鏡頭,以免被駭進電腦後,黑客透過鏡頭偷看到自己一舉一動,但你又有沒有想過,其實手機也有同樣風險。近日,ZecOps 研究人員就盟發了一個名為「NoReboot」的 iPhone 木馬程式,可以駭入 iPhone 的鏡頭和咪高風,監察用家的行為。

假裝關機

NoReboot 是一款概念驗證(PoC)技術的iPhone 木馬程式,完全不需要透過 iOS 漏洞就能發揮功能,因為無法用 iOS 系統修補來阻擋 NoReboot。這木馬程式可以偽造出 iPhone 關機,以發重新開機的假象,其實只是被 NoReboot 修飾過的畫面,實況上手機沒有重開機。

👉電費加價|冷氣機非最耗電 7大家電原來是吃電怪獸 附慳電方法

當黑客在 NoReboot 內整合惡意軟件,就能控制 iPhone 後台( InCallService、SpringBoard 、 Backboardd ),達到偽裝重開機或關機畫面。黑客可藉此強制開始 iPhone 的鏡頭和咪高風,監察用家的一舉一動。同時,iOS 狀態欄上仍未法得知鏡頭和咪高風已被開啟。ZecOps 更表示,只要被駭入的 iPhone 連接上網絡,黑客就能持續透過手機監控用家

👉iOS 15.2更新增加一大超實用、強大功能 iPhone用家盡快升級

三招避免中招

雖然大部分 iPhone 用家都是在 App Store 下載 App,不過部分未上架的 App,也能透過第三方平台或網頁下載,這類 App 受監局較少,內藏惡意程式的機會亦較大,因此用 Apple 官方渠道下載 App會較為安全。

👉iPhone 13新買回家耗電量驚人 Apple客服提醒 網民一直用錯配件

其次就是 iPhone 不應安裝越獄(Jailbreak)軟件,因為黑客有機會把惡意代碼放入非法軟件內,安裝後就成為木馬程式的騎劫對象,這類設置很容易受到黑客監控,甚至令個人資料被盜取。

如果以上兩個方法都跟足,但仍怕 iPhone 已被 NoReboot 攻擊,可以嘗試設定鎖機密碼和 SIM 卡密碼,再進行一次重新開機,如果 iPhone 有要求用家再輸入解鎖密碼和 SIM 卡密碼的話,即大致可放心。用家甚至可以用強制重新啟動,把 iOS 重新開一次,確保阻隔 NoReboot。

資料來源:zdnet

同場加映:消委會教路手機相機電池保養6招 鋰電快老化?這樣充更耐用

【消委會 / 鋰電池 / 實用教學】現時許多電子產品如手機、平板電腦、手提電腦及無線耳機等都普遍採用鋰離子充電池(鋰電池),但人人使用電子產品,卻並非人人都了解如何正確使用及保養鋰電池。鋰電池續航力下降是換機的一大原因;若保養不慎更有可能引發火警。消委會最近的報告就教大家6招正確使用及保養鋰電池的方法,延長鋰電池及電子產品的壽命。

想知消委會教6招保養鋰電池方法?即睇:消委會教路手機相機電池保養6招 鋰電快老化?這樣充更耐用