首页 > 资讯列表 > 移动互联 >> 手机互联

iPhone关机仍可被黑客攻击,华为三星也有类似风险

手机互联 2022-05-19 11:07:04 转载来源: 网络整理/侵权必删

谁能想到,关了机的iPhone也能被攻击?这是一项最近发表在国际无线安全研究领域顶会ACM WiSec上的研究,研究团队来自德国达姆施塔特工业大学。根据论文中的演示,流氓软件在手机关机时,仍有可能侵入手机,中招的机型从iPhone X系列一路延伸到了iPhone 13:图源论文究其原因,则是因为iPhone手机即使已经关机,设备内部的芯片仍然会以低功耗模式(LPM)运行

谁能想到,关了机的iPhone也能被攻击

这是一项最近发表在国际无线安全研究领域顶会ACM WiSec上的研究,研究团队来自德国达姆施塔特工业大学。

根据论文中的演示,流氓软件在手机关机时,仍有可能侵入手机,中招的机型从iPhone X系列一路延伸到了iPhone 13:


图源论文

究其原因,则是因为iPhone手机即使已经关机,设备内部的芯片仍然会以低功耗模式(LPM)运行。

这种低功耗模式并不是手低电量时“黄色电池图标”的节能模式,而是指用户主动关机,或手机电量不足自动关机时才会被激活的一种模式,在这种模式下,手机的Find My、苹果钱包(NFC刷卡)、汽车钥匙等功能都可以正常使用。

虽然这种模式在关机后只会持续24小时,但是研究人员表示,“这构成了一种新的威胁”。

比如说,黑客可以在用户手机关闭时,仍然通过禁用Find My功能来偷窃,或通过NFC刷卡、钥匙等功能来盗窃实物财产。

研究团队逆向工程了多个无线daemon线程(一段用于处理计算机系统希望接收到的阶段性服务需求,且连续运行的程序)和固件组件,实际演示了如何攻击关机iPhone。


图源研究团队视频

首先,他们编写了三个脚本,分别负责提取补丁区域(或重新组装补丁文件)、解析补丁配置数据、命名调用中止处理器。

然后,研究人员手动构建一个恶意软件脚本,打算突破iPhone的防止固件篡改功能。

固件篡改功能在iOS系统中,常常通过使用供应商特定的HCI(主机控制器接口)命令写到可执行RAM(随机存储)区域来实现,而iPhone芯片会在运行期间禁用这些命令,以此保护自己不被修改。

但手动构建的恶意软件却击破了这一功能,使得禁用命令的补丁能够被修改:


图源论文

而上述漏洞根源的低功耗模式,是在硬件支持下实现的,而这种硬件层面实现的模式,无法通过更改软件组件的方式来删除它。

事实上,除了iPhone之外,三星华为等手机也有存在类似功能的硬件。

最后,研究人员表示,目前苹果iPhone上的LPM模式的实现是不透明的,它引起的隐患会给整个iOS安全模型带来持久的影响。他们的建议是增加一个基于硬件的开关,在手机关机后彻底断开电池的连接。

研究团队还在最后提到,在这项研究发表之前,苹果公司已经看过了研究论文,但并没有据此提供任何反馈,也没有回复相关邮件。

采写/编译:南都见习记者杨博雯

标签: iPhone 关机 可被 黑客 攻击 华为 三星 也有 类似


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持