Un'azienda di sicurezza mostra come gli hacker possono falsificare la modalità aereo e impossessarsi di un iPhone

La società di sicurezza Jamf ha pubblicato giovedì un rapporto che spiega come ha scoperto un modo per simulare la modalità aereo in iOS 16. Con questa modalità falsa, un utente malintenzionato può accedere al tuo iPhone anche se potresti pensare che sia offline.

Jamf ha sottolineato che questa tecnica non è stata osservata in natura e la tecnica non sfrutta una vulnerabilità in iOS 16. Il rapporto non spiega come un utente malintenzionato apporterebbe queste modifiche a iOS 16, ma richiederebbe ovviamente che l'attaccante sia in grado di accedere all'iPhone, il che significa che l'attaccante deve essere in grado di aggirare Touch ID o Face ID o essere a conoscenza del codice di accesso. Il rapporto inoltre non indica se Apple sia stata avvisata dei risultati.

Il processo essenzialmente sostituisce il pulsante Control Center in iOS 16 con uno che non fa nulla, quindi quando l'utente attiva la modalità aereo, le connessioni cellulare e Wi-Fi sono ancora attive. Jamf Threat Labs è stato anche in grado di creare un metodo che consente all'interfaccia utente di iOS 16 di apparire come se fosse in modalità aereo, con il Icona del centro di controllo della modalità aereo attiva, le icone cellulare e Wi-Fi disattivate e l'icona dell'aereo in alto a destra angolo.

Inoltre, Jamf Threat Labs ha aggiunto modifiche che impediscono alle app di accedere alle connessioni cellulari o Wi-Fi e è stato in grado di falsificare gli avvisi di connettività di iOS 16 per mostrare invece il tipo di avvisi che appaiono in modalità aereo. Ad esempio, quando avvii Safari, invece di un avviso che ti chiede se desideri consentire a Safari di utilizzare una connessione wireless, l'avviso che appare è quello che ti dice di disattivare la Modalità aereo.

Mentre la maggior parte degli utenti associa la modalità aereo come impostazione utilizzata durante un volo per spegnersi rapidamente Wi0Fi, Bluetooth e cellulare, può anche essere utilizzato per interrompere le connessioni online o risparmiare batteria vita.

I malware e i virus per iPhone e iOS sono molto rari a causa delle solide misure di sicurezza di Apple. Il principale metodo di attacco è attraverso il download di software e l'iPhone può ottenere app solo tramite l'App Store, che controlla l'integrità di ogni app che vende. Se un iPhone è sottoposto a jailbreak per consentire l'installazione di app dall'esterno dell'App Store, diventa più vulnerabile. Ulteriori informazioni su malware e virus per iPhone. Abbiamo anche consigli su come proteggere il telefono dagli hacker.

  • Aug 17, 2023
  • 69
  • 0