iPhone被曝低功耗模式存安全漏洞,关机后仍可被黑客攻击

记者 | 姜菁玲
近日,被曝一项来自德国达姆施塔特工业大学的低功论文指出了苹果iOS15版本下LPM模式的安全风险。论文指出,耗模后仍黑客苹果公司并没有为低功耗模式(LPM)下仍然运行的式存蓝牙芯片配备数字签名机制,也没有对运行固件进行加密。安全利用这个漏洞,漏洞恶意软件可以在手机关机时继续运行,关机攻击并且更加隐蔽。可被
当用户主动关机或者因为电量不足而关机,被曝手机会进入LPM模式。低功不同于低电量模式,耗模后仍黑客LPM模式允许关机状态下的式存近场通信(NFC)、超宽带(UWB)和蓝牙芯片在一种特殊模式下工作,安全可以持续24小时。漏洞
基于这个模式,关机攻击iPhone用户可以在关机后继续使用“查找”功能定位自己的设备,以及通过NFC使用苹果钱包和数字汽车钥匙等功能。
作者在论文中展示了LPM模式下攻击关机iPhone的可能性。论文指出,LPM模式下的许多安全屏障都可以被破坏。例如,在使用Find My等功能时,用以保护固件不被篡改的补丁可以被修改,利用这些漏洞,攻击者可以控制用户的LPM权限,如禁用用户的查找定位功能,获取和影响一些隐私信息。
“LPM功能的设计似乎主要由功能驱动,没有考虑预期应用程序之外的威胁。”作者称这是第一篇对iPhone无线芯片安全风险进行研究的论文,这项研究将发表在国际无线安全研究领域顶级学术会议ACM WiSec上。
安全专家奇安盘古CEO韩争光对界面新闻记者分析,苹果手机在关机后蓝牙模块仍然能访问安全处理器的一些数据,这显然是一个安全隐患,攻击者一旦掌握了对蓝牙固件的攻击能力,其造成的危害绝非影响查找等功能如此简单。
图源:论文韩争光称,论文中亦指出,该安全问题是在越狱手机上的研究成果,攻击依赖于修改蓝牙固件或者通过漏洞获取蓝牙模块的代码执行。但对于一款没有越狱的手机而言,修改蓝牙固件仍然是一件非常困难的事情,而且查找功能依赖蓝牙模块,一旦蓝牙模块完全断电会对功能造成非常大的影响,因此其危害程度并没有想象中那么大。
由于LPM模式主要在硬件上实现,所以无法通过软件更新达到风险防护。作者称,苹果公司应该在iPhone上安装一个真正的硬件电源开关(完全断开电池),以供那些关心这个问题的人使用。
截至发稿,苹果公司并未对该事件进行回应。
相关文章
- 21世纪经济报道记者 文静 重庆报道 白酒上市公司里,除了“一哥”600519.SH)和白酒大王000858.SZ)的老大老二位次稳定多年,“老三”的座椅眼红者众,并不稳定。8月28日,随着0002025-07-06
央行:稳妥实施房地产金融审慎管理制度 促进房地产市场健康发展和良性循环
【央行:稳妥实施房地产金融审慎管理制度 促进房地产市场健康发展和良性循环】央行公布2022年第二季度中国货币政策执行报告:下一阶段,牢牢坚持房子是用来住的、不是用来炒的定位,坚持不将房地产作为短期刺激2025-07-06匈牙利出手“转账”后,乌克兰承诺恢复俄油过境,WTI再度跌破90美元
匈牙利出手“转账”后,乌克兰承诺恢复过境,WTI再度跌破90美元来源:华尔街见闻 许超在匈牙利方面完成支付管道使用费后,乌克兰方面承诺原油运输将在几天内恢复。欧洲能源危机暂时传来一些好消息:在匈牙利2025-07-06- 农业农村部:加快打造种业振兴骨干力量近日,农业农村部办公厅发布《关于扶持国家种业阵型企业发展的通知》简称《通知》),公布了270家农作物、畜禽、水产种业企业及专业化平台企业机构)阵型名单。8月8日,农2025-07-06
- 中新网9月1日电 9月1日晚间,俞敏洪在公众号“老俞闲话”发文章再次谈及东方甄选。文章称,“从去年12月底东方甄选开始直播带货,到5月31日接近半年的时间里,带货的GMV总量只有二千多万,还不如现在一2025-07-06
- 来源:北京商报 自6月东方甄选直播间走红以来,新东方在线的股价一度坐上“过山车”,最高点达33.15港元/股,并在股价上涨过程中遭遇机构高位减持。正所谓“人红是非多”,伴随直播热度的起伏,东方甄选也被2025-07-06
最新评论