切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
苹果iPhone关机后仍在运行 “永远开机”或成恶意软件温 ...
菲龙网编辑部7
有 744 人收听 TA
147201
主题
147218
回复
173314
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/48
截至2023年末我国银行卡总发卡量达95.6亿张,同比增长2.8%
0/38
银行理财10月报:新品平均“吸金规模”环比涨超三成,近八成到期产品业绩达标
0/32
南财问卷调研:试点三周年,大湾区居民如何看待“跨境理财通”?
0/36
何昊天任招商银行广州分行副行长,此前为行长助理
0/41
“996奋斗无忧险”熬夜猝死最高获赔60万元?平安财险回应:目前公司没有销售相关产品
0/53
跨境支付新打法!星展首发支持14币种借记卡,能否引起“鲇鱼效应”?
0/33
李云泽:保险业要加大对先进制造业等重点领域投资力度
0/40
债台高筑的新希望,盯上了民生银行
0/46
单个季度员工倒贴3000万?西安银行:不清楚
查看TA的全部帖子>>
苹果iPhone关机后仍在运行 “永远开机”或成恶意软件温床
时间:2022-5-17 13:34
0
508
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
5月17日消息,苹果iPhone中的芯片在设备关机时会继续以低功耗模式(LPM)运行。日前有研究人员基于这一机制设计出一种恶意软件,在用户关闭iPhone时也能运行。虽然相应研究目前仍是理论性的,但暴露出苹果设备存在的安全问题。
当用户关闭iPhone时,实际上设备并没有完全关机,内置芯片会继续以低功耗模式运行,让用户可以使用“查找”功能定位丢失或被盗的设备,或者在电池电量耗尽后能继续使用苹果钱包和汽车钥匙。现在,研究人员利用这种“永远开机”机制来运行恶意软件,让恶意软件在iPhone关机的情况下保持运行状态。
iPhone利用内置的蓝牙芯片在关机状态下继续实现“查找”等功能。但事实证明,这种芯片并没有数字签名机制,甚至不会对运行固件进行加密。德国达姆施塔特技术大学(Technical University of Darmstadt)的学者们设计了一种方法,利用这种缺乏加密的机制来运行恶意固件,使攻击者能够跟踪手机位置,或在手机关闭时运行恶意功能。
这项研究是研究人员首次研究芯片在低功耗模式下运行时所带来的安全风险。研究中所指的低功耗模式并非iOS系统中的低电量模式,而是指苹果设备中负责近场通信、超宽带和蓝牙的芯片会在设备关闭后保持低功耗运行,能持续24小时时间。
研究人员在上周发表的一篇论文中写道:“目前苹果iPhone上的LPM模式运行机制并不透明,并增加了新的安全风险。”“由于LPM模式是基于iPhone硬件,所以无法通过系统更新来移除,因此对整个iOS安全机制有着长期影响。据我们所知,这是首次研究在iOS 15中引入未记录的LPM特性并发现各种问题。”
研究人员补充说:“LPM机制的设计似乎主要是从功能角度出发,并没有考虑预期应用程序之外的安全威胁。关机后查找功能会将用户手中的iPhone变成追踪设备,而蓝牙固件功能实现并不安全,可能会被恶意软件操纵或篡改。”
当然,研究人员的这些发现在现实世界中的价值有限。因为让恶意软件在关机下继续运行,首先需要让iPhone越狱,这本身就是一项艰巨的任务。尽管如此,iOS 15系统中始终有功能运行的机制可能会被恶意软件利用,让不法分子能更方便监视用户。
此外,如果黑客从中发现易受无线攻击的安全漏洞,也有可能感染iPhone的内置芯片,类似于针对Android设备的相关漏洞。
除了允许恶意软件在iPhone关机状态下运行外,针对LPM机制的攻击也可以让恶意软件在后台隐秘运行,因为LPM机制本身能节省运行固件所需的电池电量。当然,检测固件是否感染恶意软件本身就不容易,需要大量的专业知识和昂贵设备。
研究人员表示,苹果工程师在论文发表前审阅了论文,但公司代表从未对论文内容提供过任何反馈。
研究表明,虽然苹果iPhone中的LPM机制能让用户在关机状态下定位丢失或被盗的设备,甚至在电池耗尽时也可以解锁或打开车门。但在安全方面是一把还没有被注意到的双刃剑。
固件安全公司Eclypsium负责策略的高级副总裁约翰·卢卡德斯(John Loucaide)表示:“与上述攻击相似的硬件和软件攻击已被证明是可行的,因此论文中涉及的研究主题及时且实用。”“这是所有设备的典型现象。制造商一直在增加新功能,每增加一个新功能,就会出现一个新的攻击角度。”(辰辰)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部