Predator破坏力升级,可熄灭iPhone 17等摄像头/麦克风提示灯
创始人
2026-02-21 02:41:48
0

IT之家 2 月 20 日消息,安全机构 Jamf Threat Labs 今年 1 月发布报告,指出间谍软件 Predator 已具备“隐身”功能,非法调用 iPhone 摄像头或麦克风后,可强制熄灭屏幕上的绿色或橙色隐私指示灯。

IT之家注:苹果自 iOS 14 系统开始,引入了屏幕顶部的隐私指示灯(绿点代表摄像头,橙点代表麦克风),这被视为用户判断是否被偷拍偷录的核心防线。

Jamf Threat Labs 的安全研究人员近日发现,商业间谍软件 Predator 已经攻破了这一防线。在 iPhone 遭受内核级入侵后,该恶意软件能通过特定技术手段,在恶意录制期间熄灭这些指示灯,从而欺骗用户以为设备处于安全状态。

在技术实现方面,Predator 通过向 iOS 的系统界面管理器 SpringBoard 注入恶意代码来实现“隐身”。

在正常机制下,当传感器启动时,系统会向 SpringBoard 发送信号以点亮指示灯。Predator 则通过“挂钩”(Hooking)技术拦截这一信号,并将其发送给一个空对象(nil)。

在 Objective-C 语言规则中,发往空对象的消息会被静默忽略。因此,系统误以为没有发生录制行为,指示灯自然不会亮起。

这种攻击最危险之处在于其极高的隐蔽性。与早期恶意软件可能导致手机发热、卡顿或界面异常不同,被 Predator 感染的 iPhone 在外观和功能上几乎没有任何异样。

应用正常启动,通知照常推送,甚至电池续航也未必有明显变化。用户在毫无察觉的情况下,其对话和周边环境可能已被秘密录制并上传。

IT之家援引博文介绍,这种攻击手段属于“后入侵行为”(Post-compromise),意味着黑客必须先通过零日漏洞或其他手段获取设备的最高权限(内核访问权)才能实施。此类攻击通常针对记者、政要等特定高价值目标,普通用户通过 App Store 下载应用遭遇此风险的概率极低。

图源:Jamf Threat Labs

相关内容

热门资讯

揭秘几款!智星德州辅助译码插件... 揭秘几款!智星德州辅助译码插件靠谱吗,微乐麻将脚本掌上程序(透视)果然是真的有技巧(哔哩哔哩)1、很...
玩家攻略!约局吧德州真的存在透... 玩家攻略!约局吧德州真的存在透视吗,微乐自建房黑科技工具怎么找(透视)一贯存在有教程(哔哩哔哩)1、...
针对!哈糖大菠萝能开挂吗,微信... 针对!哈糖大菠萝能开挂吗,微信微乐辅助器免费(透视)真是是有脚本(哔哩哔哩)针对!哈糖大菠萝能开挂吗...
随着!拱趴游戏破解器,微乐云南... 您好,微乐云南小程序辅助器这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054】很...
随着!哈糖大菠萝开挂,微乐斗地... 随着!哈糖大菠萝开挂,微乐斗地主有挂吗(透视)总是是真的有脚本(哔哩哔哩)1、点击下载安装,微乐斗地...
有玩家发现!约局吧辅助器,微信... 有玩家发现!约局吧辅助器,微信小程序微乐游戏辅助(透视)切实是真的有软件(哔哩哔哩)微信小程序微乐游...
据报道!约局吧德州真的存在透视... 据报道!约局吧德州真的存在透视吗,微乐自建房辅助可信吗(透视)竟然存在有app(哔哩哔哩)1、起透看...
玩家必看教程!!德州辅助工具到... 玩家必看教程!!德州辅助工具到底怎么样,微乐福建辅助器(透视)一直是有方法(哔哩哔哩)1、玩家必看教...
一分钟了解!!pokemmo脚... 一分钟了解!!pokemmo脚本手机版,微乐江苏自建房辅助app(透视)真是有有神器(哔哩哔哩)1、...
实测教程!拱趴大菠萝万能挂图解... 实测教程!拱趴大菠萝万能挂图解,2025微乐小程序黑科技(透视)总是是有器(哔哩哔哩)小薇(辅助器软...