您的当前位置:首页 > 综合 > iPhone被曝低功耗模式存安全漏洞,关机后仍可被黑客攻击 正文
时间:2025-07-06 04:28:43 来源:网络整理 编辑:综合
记者 | 姜菁玲近日,一项来自德国达姆施塔特工业大学的论文指出了苹果iOS15版本下LPM模式的安全风险。论文指出,苹果公司并没有为低功耗模式LPM)下仍然运行的蓝牙芯片配备数字签名机制,也没有对运行
记者 | 姜菁玲
近日,被曝一项来自德国达姆施塔特工业大学的低功论文指出了苹果iOS15版本下LPM模式的安全风险。论文指出,耗模后仍黑客苹果公司并没有为低功耗模式(LPM)下仍然运行的式存蓝牙芯片配备数字签名机制,也没有对运行固件进行加密。安全利用这个漏洞,漏洞恶意软件可以在手机关机时继续运行,关机攻击并且更加隐蔽。可被
当用户主动关机或者因为电量不足而关机,被曝手机会进入LPM模式。低功不同于低电量模式,耗模后仍黑客LPM模式允许关机状态下的式存近场通信(NFC)、超宽带(UWB)和蓝牙芯片在一种特殊模式下工作,安全可以持续24小时。漏洞
基于这个模式,关机攻击iPhone用户可以在关机后继续使用“查找”功能定位自己的设备,以及通过NFC使用苹果钱包和数字汽车钥匙等功能。
作者在论文中展示了LPM模式下攻击关机iPhone的可能性。论文指出,LPM模式下的许多安全屏障都可以被破坏。例如,在使用Find My等功能时,用以保护固件不被篡改的补丁可以被修改,利用这些漏洞,攻击者可以控制用户的LPM权限,如禁用用户的查找定位功能,获取和影响一些隐私信息。
“LPM功能的设计似乎主要由功能驱动,没有考虑预期应用程序之外的威胁。”作者称这是第一篇对iPhone无线芯片安全风险进行研究的论文,这项研究将发表在国际无线安全研究领域顶级学术会议ACM WiSec上。
安全专家奇安盘古CEO韩争光对界面新闻记者分析,苹果手机在关机后蓝牙模块仍然能访问安全处理器的一些数据,这显然是一个安全隐患,攻击者一旦掌握了对蓝牙固件的攻击能力,其造成的危害绝非影响查找等功能如此简单。
图源:论文韩争光称,论文中亦指出,该安全问题是在越狱手机上的研究成果,攻击依赖于修改蓝牙固件或者通过漏洞获取蓝牙模块的代码执行。但对于一款没有越狱的手机而言,修改蓝牙固件仍然是一件非常困难的事情,而且查找功能依赖蓝牙模块,一旦蓝牙模块完全断电会对功能造成非常大的影响,因此其危害程度并没有想象中那么大。
由于LPM模式主要在硬件上实现,所以无法通过软件更新达到风险防护。作者称,苹果公司应该在iPhone上安装一个真正的硬件电源开关(完全断开电池),以供那些关心这个问题的人使用。
截至发稿,苹果公司并未对该事件进行回应。
新能源车出口暴涨9成!车企遇运力“拦路虎”:一船难求,排队要等2个月2025-07-06 03:44
德国称要扩大在“印太地区”军事部署,外交部:恐将引起许多国家不好的联想2025-07-06 02:56
刘彦平、郝春荣、王滨,同日被处分2025-07-06 02:34
工信部:按照适度超前原则 继续加大5G网络和千兆光纤网络建设力度2025-07-06 02:16
潘功胜:充分运用金融科技增强银行的小微信贷能力2025-07-06 02:16
深圳南山区全域实行管控措施 电影院等室内密闭场所暂停营业2025-07-06 02:13
中国人寿保险(集团)公司原党委书记、董事长王滨严重违纪违法被开除党籍和公职2025-07-06 02:10
阿里云蔡英华:中国是代表人工智能使用最高水平、最高生产力的区域2025-07-06 02:09
A股上市股份制银行中报盘点:净利润同比“8升1降” 资产质量保持平稳2025-07-06 01:57
蚂蚁集团两大安全科技在世界人工智能大会获奖2025-07-06 01:52
佳能2023年新品预测,电影机/广角定/R50在路上2025-07-06 04:01
保持财务稳定性,中骏前7月境内外债券均按期兑付2025-07-06 03:56
23家汽车公司半年报:十家营收净利双降,新能源汽车提价仍难以应对高价原材料冲击2025-07-06 03:50
中集海洋科技集团成立 总部落地前海合作区2025-07-06 03:36
直击工行业绩会:行长称成绩\2025-07-06 03:32
美国能源信息署:预计美国乙烷产量下半年将比上半年增长9%2025-07-06 03:04
过了26岁能打九价HPV疫苗?多个约苗平台开放预约,价格贵了快2千元2025-07-06 02:54
瑞鑫国际集团:延迟刊发2022年中期业绩 9月1日起停牌2025-07-06 02:52
郑永年:中国如何引领下一波全球化?2025-07-06 02:32
北交所设立一周年 长江证券构建全链条式金融服务中小企业2025-07-06 02:28