{"id":26294,"date":"2022-01-12T16:35:05","date_gmt":"2022-01-12T14:35:05","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=26294"},"modified":"2022-01-12T16:37:39","modified_gmt":"2022-01-12T14:37:39","slug":"what-is-noreboot-attack-and-how-to-protect-your-smartphone","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/26294\/","title":{"rendered":"NoReboot: un falso riavvio per ottenere un accesso al sistema"},"content":{"rendered":"<p>Per essere assolutamente sicuri che il vostro telefono non vi stia tracciando o ascoltando le conversazioni, potreste spegnerlo. Sembra logico, in questo modo, anche se il telefono \u00e8 infettato da spyware seri, non pu\u00f2 fare nulla.<\/p>\n<p>Inoltre, spegnere o riavviare uno smartphone \u00e8 uno dei modi pi\u00f9 affidabili per combattere tali infezioni; in molti casi, lo spyware \u201cvive\u201d solo fino al prossimo riavvio perch\u00e9 non pu\u00f2 ottenere un punto d\u2019appoggio permanente nel sistema operativo. Allo stesso tempo, le vulnerabilit\u00e0 che permettono al malware di funzionare anche dopo un riavvio sono rare e costose da utilizzare.<\/p>\n<p>Tuttavia, questa tattica potrebbe non funzionare per sempre. I ricercatori hanno escogitato una tecnica per aggirarla utilizzando un metodo che hanno chiamato NoReboot. In sostanza, questo attacco \u00e8 un falso riavvio.<\/p>\n<h2>Cos\u2019\u00e8 NoReboot e come funziona l\u2019attacco?<\/h2>\n<p>Vogliamo notare subito che NoReboot non \u00e8 una caratteristica di nessun vero spyware in uso dai criminali informatici. Piuttosto, \u00e8 un cosiddetto <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/poc-proof-of-concept\/\" target=\"_blank\" rel=\"noopener\">proof of concept<\/a> che i ricercatori hanno dimostrato in condizioni di laboratorio. A questo punto \u00e8 difficile dire se il metodo potr\u00e0 effettivamente guadagnare trazione.<\/p>\n<p>Per la dimostrazione, i ricercatori hanno usato un iPhone che hanno \u201cinfettato\u201d in precedenza. Purtroppo, non hanno condiviso i dettagli tecnici, ma ecco cosa succede nella dimostrazione:<\/p>\n<ul>\n<li>Il malware spia, che trasferisce l\u2019immagine dalla fotocamera, viene eseguito sull\u2019iPhone;<\/li>\n<li>L\u2019utente cerca di spegnere il telefono nel solito modo, usando i pulsanti di accensione e del volume;<\/li>\n<li>Il malware prende il controllo e mostra un perfetto falso al posto della schermata standard di spegnimento di iOS;<\/li>\n<li>Dopo che l\u2019utente trascina il cursore di spegnimento, che sembra anche perfettamente normale, lo schermo dello smartphone diventa scuro e il telefono non risponde pi\u00f9 a nessuna azione dell\u2019utente;<\/li>\n<li>Quando l\u2019utente preme nuovamente il pulsante di accensione, il malware mostra una replica perfetta dell\u2019animazione di avvio di iOS.<\/li>\n<li>Durante l\u2019intero processo, il telefono trasferisce continuamente l\u2019immagine dalla fotocamera frontale del telefono a un altro dispositivo senza che l\u2019utente ne sia a conoscenza.<\/li>\n<\/ul>\n<p>Come spesso accade, vedere \u00e8 credere, e vi consigliamo di dare uno sguardo al video dei ricercatori:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/g_8JVUVLxTk?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n<h2>Come proteggersi da NoReboot<\/h2>\n<p>Almeno per ora NoReboot \u00e8 solo una dimostrazione della fattibilit\u00e0 di un attacco. L\u2019attacco \u00e8 allarmante, certo, ma non dimenticate che il malware deve entrare in uno smartphone prima di poter fare danni. Ecco alcuni suggerimenti per aiutarvi a prevenire che ci\u00f2 accada:<\/p>\n<ul>\n<li>Tenete a mente che \u00e8 molto pi\u00f9 difficile per gli hacker infettare uno smartphone da remoto se non hanno accesso fisico ad esso. Fate attenzione a non lasciare che qualcun altro si impossessi del vostro smartphone, specialmente per un lungo periodo di tempo, e installate un blocco affidabile del dispositivo.<\/li>\n<li>La maggior parte delle persone installa malware sui propri smartphone per conto proprio, volontariamente. Fate attenzione a ci\u00f2 che scaricate ed evitate di installare app non necessarie, cio\u00e8 quelle di cui potete fare facilmente a meno, come regola generale.<\/li>\n<li>Non fate il root o il jailbreak del vostro smartphone (almeno se non usate sistemi *nix da molti anni). I <a href=\"https:\/\/www.kaspersky.it\/blog\/android-rooting-faq\/13222\/\" target=\"_blank\" rel=\"noopener\">diritti di superuser rendono il lavoro del malware esponenzialmente pi\u00f9 facile<\/a>.<\/li>\n<li>Se avete un dispositivo Android, vi consigliamo di installare <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">una soluzione antivirus<\/a>, per bloccare la diffusione dei trojan nel sistema.<\/li>\n<li>Lasciate che il vostro smartphone muoia di morte naturale di tanto in tanto, cio\u00e8, aspettate che la carica si esaurisca completamente. Il telefono si riavvier\u00e0 quasi sicuramente senza falsi, e c\u2019\u00e8 un\u2019ottima possibilit\u00e0 che le spie spariscano dal sistema. \u00c8 possibile accelerare il processo utilizzando un\u2019app \u201caffamata\u201d di risorse, come un gioco o dei test di di benchmark.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecco come un falso riavvio aiuta il malware a prendere piede nel sistema operativo di uno smartphone senza sfruttare una vulnerabilit\u00e0 di persistenza.<\/p>\n","protected":false},"author":421,"featured_media":26295,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[204,25,22],"class_list":{"0":"post-26294","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ios","9":"tag-iphone","10":"tag-malware-2"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/26294\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/23823\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/19322\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/26052\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/24020\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/23725\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/26699\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/32185\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/10440\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/43292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/18414\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/18796\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/15666\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/27940\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/32283\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/27991\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/24769\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/30169\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-noreboot-attack-and-how-to-protect-your-smartphone\/29960\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ios\/","name":"iOS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=26294"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26294\/revisions"}],"predecessor-version":[{"id":26299,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/26294\/revisions\/26299"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/26295"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=26294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=26294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=26294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}