歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
iOS 惡意軟體可假裝重開機,以盜用相機鏡頭與麥克風進行盜錄監視
2022 / 01 / 12
編輯部
資安廠商 ZecOps 旗下的資安專家,近來發現一種特殊方法,可以在不知不覺間啟用 iPhone 的照相機和麥克風,進行惡意盜錄與監控;甚至還可誤導用戶誤以為 iOS 裝置已關機,實際上繼續進行暗中監控。
ZecOps 的資安專家發展出的概念證實實作(Proof of Concept, PoC)特洛依木馬程式,證實了惡意軟體可以在用戶嘗試關機以結束惡意軟體運作時,攔截用戶的關機動作(同時按下休眠與音量放大按鈕),播放一段以假亂真的關機動畫,讓用戶誤以為手機已關機,實際上照相鏡頭與麥克風仍在暗中運作,而且不會顯示任何 iOS 作業系統預設的相機/麥克風運作中警示。
另外,這個概念證實程式也能透過各種方式,阻止用戶深度重置手機,讓惡意程式本身可以持續執行,而用戶也會誤以為手機已經關機並重置。
而當用戶進行手機開機動作時,該木馬也會顯示假冒的開機流程動畫,讓用戶誤以為手機已經重新開機;事實上用戶手機從來沒有真正進入關機模式,因此惡意軟體得以持續進行影像與聲音的暗中監控。
資安專家指出,Apple 於 iOS 15 推出的手機尋找功能,讓 iPhone 即使處在關機狀態下,藍牙晶片也還是處在低功率運作狀態下,因此才能回應來自網路或其他方式的搜尋需求,包括發出聲音、傳送所在地資訊等。
專家表示,用戶千萬不要相信這些裝置會真的完全關機,除非移除電池或徹底破壞裝置;而過去用戶以關機來停止惡意軟體運作的作法,也將失去效果。
本文轉載自TWCERT/CC。
iOS 惡意軟體
盜錄監視
木馬程式
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話