Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員警告iPhone存在關機後仍可被惡意利用的漏洞隱患

安全研究人員警告iPhone存在關機後仍可被惡意利用的漏洞隱患

2022-05-17 Comments 0 Comment

德國達姆施塔特工業大學的一支研究團隊,剛剛披露了一種可將惡意軟件加載到iPhone 上的新手段。更糟糕的是,攻擊者甚至可在設備處於關機狀態時得逞。雖然尚無證據表明該漏洞已被野外利用、甚至可能需要搭配其它攻擊手段,但對於設備製造商蘋果來說,這依然是個相當燙手的山芋。

研究配圖- 1:iPhone的“儲備電量模式”(Power Reserve Mode)

TechSpot指出:這項漏洞利用與iOS 15 中的一項功能有關,允許Find My 在設備關機後仍持續工作數小時。

具體說來是,用於藍牙、近場通訊(NFC)和超寬帶(UWB)的芯片,即使在用戶關機後、仍會已低功耗(LPM)模式繼續運行。

研究配圖- 2:蘋果官方文檔中的Secure Element 與SEP 安全飛地處理器示意

這種特殊的模式,與您在正常使用iPhone 時、於“低電量”狀態下開啟的“黃色電池指示圖標”並不是一碼事。

可知在評估LPM 功能時,該校研究團隊發現藍牙LPM 固件既無簽名、也未加密。

研究配圖- 3:iOS 15 的關機滑動對話框

然而在適當的觸發條件下,研究團隊聲稱可修改此固件以運行惡意軟件—— 有利於攻擊者的條件包括對iPhone 進行越獄、且最好獲得系統級訪問權限。

如果你已經已經放權,那這裡提到的藍牙芯片漏洞利用可能就是多此一舉了。即便如此,研究人員還是及時地向蘋果通報了相關問題,但這家庫比蒂諾科技巨頭沒有立即回應Motherboard的置評請求。

研究配圖- 4:iPhone 11-13 機型上的新Secure Element 與芯片內接口

慶幸的是,安全研究員Ryan Duff 表示:“在缺乏額外漏洞利用的情況下,攻擊者難以單獨藉此發起攻擊”。

但若攻擊者有機會直接利用到藍牙芯片並修改固件(目前尚不知曉有類似的漏洞利用),事情就會變得相當棘手。

即使iPhone 處於關機狀態,黑客仍可利用該漏洞來定位用戶設備。

最後,在2022 年5 月的Arxiv 預印版(PDF)報告中,研究團隊警告稱LPM 是一個必須保持高度警惕的攻擊面。

若被別有用心的人染指,以在關機後的iPhone 上部署無線型的惡意軟件,後果將不堪設想。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
福克斯電視台連線嘉賓稱暴力遊戲讓槍擊事件更加嚴重
NEXT
科學家開發微小的牙科納米機器人可產生熱量來深度清潔牙齒

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 5 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 哈伯捕捉到傾斜的螺旋星係其中充滿了早期恆星和發光氣體 2025-05-21
  • AMD官宣FSR重大更新帶來機器學習光線追蹤、幀生成等 2025-05-21
  • 兩倍大小,50倍能量天文學家揭示木星的原始歷史 2025-05-21
  • 黃仁勳:無法證明AI晶片違規走私到中國大陸幾乎無法追蹤 2025-05-21
  • Google Chrome 將能夠自動登入網站變更您的弱密碼 2025-05-21
  • 全新蔚來ET5/ET5T官圖發表:5月25日正式上市新增淡紫/月灰銀車漆 2025-05-21
  • 沃爾沃將率先在其車款中安裝Google Gemini 2025-05-21
  • Canalys:自研AP+外掛基帶是小米玄戒SoC發展最佳途徑 2025-05-21
  • 馬斯克再次痛批比爾蓋茲:他和性犯罪者來往密切不放心讓他給我看孩子 2025-05-21
  • 特斯拉車主紛紛安裝DIY拉繩避免事故時被全電動門圍困 2025-05-21

熱門文章與頁面︰

  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • Google製作了專門針對UI設計的AI開發工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 半導體資本支出驟降代工巨頭擴張速度減緩
  • 一文看懂Google I/O 2025開發者大會: Android、Chrome、搜尋、Gemini
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 世界上有多少個國家
  • Switch 2主晶片採用三星8奈米製程OLED升級版將採用5奈米工藝

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.