一直以来 , 苹果都以极高的安全性自诩 , 甚至被美国政府要求解锁iPhone都直接拒绝 , 但现在看来这个安全性有些搞笑了 。
据悉 , iPhone上有一个特殊的机制 , 会让手机在关机时仍然以低功耗模式(LPM)运行 , 以便继续进行查找手机防丢 , 或者继续通过NFC刷卡等操作 。
文章图片
但根据网易科技最新报道 , 最近有研究人员基于这一机制设计出一种恶意软件 , 在用户关闭iPhone时也能运行 。
研究称 , iPhone在低功耗模式下缺少数字签名机制甚至不会对运行固件进行加密 , 德国达姆施塔特技术大学的学者们设计了一种方法能侵入关机的iPhone 。
利用这种缺乏加密的机制来运行恶意固件 , 攻击者能够跟踪手机位置 , 或在手机关闭时运行恶意功能 , 就像是敞开了大门一样 。
文章图片
研究人员补充称:“LPM机制的设计似乎主要是从功能角度出发 , 并没有考虑预期应用程序之外的安全威胁 。 关机后查找功能会将用户手中的iPhone变成追踪设备 , 而蓝牙固件功能实现并不安全 , 可能会被恶意软件操纵或篡改 。 ”
此外 , 如果黑客从中发现易受无线攻击的安全漏洞 , 也有可能感染iPhone的内置芯片 , 进而完全突破iPhone的安全封锁 。
文章图片
如需转载请务必注明出处:快科技
【一直以来|研究人员基于这一机制设计,关闭iphone时也能运行】责任编辑:建嘉文章纠错
话题标签:苹果iPhone手机漏洞
- 预计在5月20日发售的《Dolmen》一直宣称将首发支持Intel的XeSS|《dolmen》官方突然发文支持intelxess
- 一直以来|苹果向MFi配件商收99美元年费:不交就开除会员资格
- 上海市|实名认证的手机号欠费了,一直没去销户,会不会上征信?
- 以太坊|Vitalik:我有十个大矛盾一直没有想通
- 运营商|实名认证的手机号欠费了,一直没去销户,会不会上征信?
- 芯片|洗衣机用完后,“开盖”还是“关盖”好?这么多年我一直做错了
- 一直被拿来给国内长视频“立标杆”的Netflix奈飞突然不香了。|长视频会员流失的背后
- 我们需要持续地聆听无障碍领域一直以来都是「FeelGood周报」关注的主题之一。|你觉得苹果鼠标应该怎么做?
- AMD在AM4插槽的主板上一直非常兼容|amd300系主板升级bios:锐龙5000系列多款新cpu
- 2021年5月15日|索尼ps5国行首销“秒罄”网友:买机器一直要抢