近日,一則關(guān)于#研究稱iPhone關(guān)機(jī)后仍在運(yùn)行#的話題登上了各大平臺(tái)熱搜,被網(wǎng)友還廣泛討論。
據(jù)悉,iPhone上有一個(gè)特殊的機(jī)制,會(huì)讓手機(jī)在關(guān)機(jī)時(shí)仍然以低功耗模式(LPM)運(yùn)行,以便繼續(xù)進(jìn)行查找手機(jī)防丟,或者繼續(xù)通過(guò)NFC刷卡等操作。
最近有研究人員基于這一機(jī)制設(shè)計(jì)出一種惡意軟件,在用戶關(guān)閉iPhone時(shí)也能運(yùn)行。
研究稱,iPhone在低功耗模式下缺少數(shù)字簽名機(jī)制甚至不會(huì)對(duì)運(yùn)行固件進(jìn)行加密,德國(guó)達(dá)姆施塔特技術(shù)大學(xué)的學(xué)者們?cè)O(shè)計(jì)了一種方法能侵入關(guān)機(jī)的iPhone。
利用這種缺乏加密的機(jī)制來(lái)運(yùn)行惡意固件,攻擊者能夠跟蹤手機(jī)位置,或在手機(jī)關(guān)閉時(shí)運(yùn)行惡意功能,就像是敞開了大門一樣。
研究人員補(bǔ)充稱:“LPM機(jī)制的設(shè)計(jì)似乎主要是從功能角度出發(fā),并沒有考慮預(yù)期應(yīng)用程序之外的安全威脅。關(guān)機(jī)后查找功能會(huì)將用戶手中的iPhone變成追蹤設(shè)備,而藍(lán)牙固件功能實(shí)現(xiàn)并不安全,可能會(huì)被惡意軟件操縱或篡改。”
此外,如果黑客從中發(fā)現(xiàn)易受無(wú)線攻擊的安全漏洞,也有可能感染iPhone的內(nèi)置芯片,進(jìn)而完全突破iPhone的安全封鎖。
原創(chuàng)文章,作者:若安丶,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/553897.html