August 17, 2023 op Jamf Threat Labs
Jamf Threat Labs ontwikkelde een 'post-exploit persistence technique' op iOS 16 die valselijk een functionele vliegtuigmodus laat zien. In werkelijkheid plaatst de aanvaller een kunstmatige vliegtuigmodus nadat het apparaat met succes is geëxploiteerd. De UI wordt aangepast zodat pictogrammen in de vliegtuigmodus worden weergegeven en de internetverbinding met alle apps wordt verbroken, behalve met de applicatie van de aanvaller. Hierdoor kan de aanvaller toegang tot het apparaat houden, zelfs als de gebruiker denkt dat het offline is. Deze techniek is nog niet op grote schaal waargenomen en is alleen mogelijk op een al geëxploiteerd of jailbroken apparaat.