当前位置: 首页 > 健康

iPhone被曝低功耗模式存安全漏洞,关机后仍可被黑客攻击

记者 | 姜菁玲

近日,一项来自德国达姆施塔特工业大学的论文指出了苹果iOS15版本下LPM模式的安全风险。论文指出,苹果公司并没有为低功耗模式(LPM)下仍然运行的蓝牙芯片配备数字签名机制,也没有对运行固件进行加密。利用这个漏洞,恶意软件可以在手机关机时继续运行,并且更加隐蔽。

当用户主动关机或者因为电量不足而关机,手机会进入LPM模式。不同于低电量模式,LPM模式允许关机状态下的近场通信(NFC)、超宽带(UWB)和蓝牙芯片在一种特殊模式下工作,可以持续24小时。

基于这个模式,iPhone用户可以在关机后继续使用“查找”功能定位自己的设备,以及通过NFC使用苹果钱包和数字汽车钥匙等功能。

作者在论文中展示了LPM模式下攻击关机iPhone的可能性。论文指出,LPM模式下的许多安全屏障都可以被破坏。例如,在使用Find My等功能时,用以保护固件不被篡改的补丁可以被修改,利用这些漏洞,攻击者可以控制用户的LPM权限,如禁用用户的查找定位功能,获取和影响一些隐私信息。

“LPM功能的设计似乎主要由功能驱动,没有考虑预期应用程序之外的威胁。”作者称这是第一篇对iPhone无线芯片安全风险进行研究的论文,这项研究将发表在国际无线安全研究领域顶级学术会议ACM WiSec上。

安全专家奇安盘古CEO韩争光对界面新闻记者分析,苹果手机在关机后蓝牙模块仍然能访问安全处理器的一些数据,这显然是一个安全隐患,攻击者一旦掌握了对蓝牙固件的攻击能力,其造成的危害绝非影响查找等功能如此简单。

图源:论文图源:论文

韩争光称,论文中亦指出,该安全问题是在越狱手机上的研究成果,攻击依赖于修改蓝牙固件或者通过漏洞获取蓝牙模块的代码执行。但对于一款没有越狱的手机而言,修改蓝牙固件仍然是一件非常困难的事情,而且查找功能依赖蓝牙模块,一旦蓝牙模块完全断电会对功能造成非常大的影响,因此其危害程度并没有想象中那么大。

由于LPM模式主要在硬件上实现,所以无法通过软件更新达到风险防护。作者称,苹果公司应该在iPhone上安装一个真正的硬件电源开关(完全断开电池),以供那些关心这个问题的人使用。

截至发稿,苹果公司并未对该事件进行回应。

本文来源于网络,不代表兰州之声立场,转载请注明出处
转发到:
拓展阅读
  • 记者近日从北京儿童医院获悉,该院最新获批提供超龄连续性医疗服务。在规定范围内,超过18周岁的特殊疾病患者、胎儿可能存在出生缺陷的孕妇,也可在该院就诊。据北京儿童医院相关负责人介绍,医院经常接到一些超龄诊疗诉求,比如希望解决胎儿健康问题的孕妇[全文]
    2024-08-06 02:08
  • 朝阳区垡头街道,高校师生和社工一起“跑工单、走流程、蹲点位”,参与“接诉即办”;大运河畔,中小学生走进城市副中心三大文化建筑,感受城市日新月异的变化……最近,北京市“大思政课”实践教学基地数字地图上,200余个实践教学基地全部点亮。近年来,[全文]
    2024-05-15 02:16
  • 4月15日,重庆轨道3号线南坪站2号出入口,电梯上方装饰石砖脱落砸中一名孕妇。重庆轨道交通随即发布情况通报表示,确实有市民被砸,已配合将伤者送往医院救治。据了解,目前孕妇还在重症监护室,未完全脱离危险,而腹中胎儿则遗憾未保住,后续事宜记者将[全文]
    2024-04-24 02:32
  • 在国家提出全面建设社会主义现代化国家、推动高质量发展的时代背景下,泰康保险集团以敏锐的洞察力和前瞻性的战略眼光,积极回应并践行高质量发展的要求,为寿险业的转型升级探索出一条新路。泰康保险集团自2007年起便进军养老服务领域,深刻认识到养老与[全文]
    2024-03-16 02:00
  • 网友:张奶奶,五岁的娃,发烧三十八点多,精神好,但是鼻塞严重,需要去医院吗!昨天开始的。回答专家张思莱医师(新浪母婴研究院专家,原北京中医药大学附属中西医结合医院儿科主任、主任医师)你可以用温湿毛巾敷鼻,或者每个鼻孔各滴一滴生理盐水,然后用[全文]
    2023-12-13 02:14
  • 9月,儿子沐沐入读幼儿园,29岁的张瑫(化名)在做了3年的全职妈妈后,重回职场。辞职前,她在甘肃兰州某知名企业工作,如今进入一家新公司,收入降了近一半。“0-3岁是孩子大脑发育的黄金期,当妈妈的只能尽最大努力。”张瑫说,“‘谁来带娃’可能是[全文]
    2023-11-03 02:14
阿里云服务器
腾讯云秒杀
Copyright 2003-2024 by 兰州之声 lzh.sczixun.cn All Right Reserved.   版权所有