一直以来,苹果都以极高的安全性自诩,甚至被美国政府要求解锁iPhone都直接拒绝,但现在看来这个安全性有些搞笑了 。
据悉,iPhone上有一个特殊的机制,会让手机在关机时仍然以低功耗模式(LPM)运行,以便继续进行查找手机防丢,或者继续通过NFC刷卡等操作 。
文章图片
但根据网易科技最新报道,最近有研究人员基于这一机制设计出一种恶意软件,在用户关闭iPhone时也能运行 。
研究称,iPhone在低功耗模式下缺少数字签名机制甚至不会对运行固件进行加密,德国达姆施塔特技术大学的学者们设计了一种方法能侵入关机的iPhone 。
利用这种缺乏加密的机制来运行恶意固件,攻击者能够跟踪手机位置,或在手机关闭时运行恶意功能,就像是敞开了大门一样 。
文章图片
研究人员补充称:“LPM机制的设计似乎主要是从功能角度出发,并没有考虑预期应用程序之外的安全威胁 。关机后查找功能会将用户手中的iPhone变成追踪设备,而蓝牙固件功能实现并不安全,可能会被恶意软件操纵或篡改 。”
【苹果|安全性崩塌!研究称iPhone关机后仍在运行:能实时定位监控】此外,如果黑客从中发现易受无线攻击的安全漏洞,也有可能感染iPhone的内置芯片,进而完全突破iPhone的安全封锁 。
- 电池|苹果7用到现在,除了电池损耗不大行了,别的一点儿毛病也没有
- 苹果|华为和苹果手机同时用了4年后,哪个更流畅?有一说一差距很明显
- 苹果|无需用户同意!苹果将允许订阅制会员涨价后自动续订
- 不给钱就下架还不够,苹果这是要逼着开发者整活?
- 苹果|苹果官网开卖官翻版iPad Air 4:一下便宜上千块
- IT之家5月17日消息|苹果ios15.5正式版更新,只用正式版的朋友请忽略
- 5月17日|苹果发布ios15.5/ipados15.5正式版
- 联想Yoga|2022年,为什么苹果还在用720P屏幕
- iPhone14|苹果还是“妥协”了!iPhone 15更换USB-C接口,果粉却不希望!
- 苹果|值得更新吗?苹果发布iOS 15.5正式版 新增了这些功能