iPhone 安全性大翻車,內(nèi)置芯片低功耗運(yùn)行,關(guān)機(jī)后仍可被追蹤位置
5 月 17 日消息,針對 iPhone 中的芯片在設(shè)備關(guān)機(jī)時(shí)會(huì)繼續(xù)以低功耗模式(LPM)運(yùn)行,德國達(dá)姆施塔特技術(shù)大學(xué)的學(xué)者設(shè)計(jì)出一種惡意軟件,在用戶關(guān)閉 iPhone 時(shí)也能運(yùn)行,側(cè)面反映蘋果設(shè)備存在隱私安全隱患。
所謂“低功耗模式(LPM)”,是指當(dāng)用戶關(guān)閉 iPhone 時(shí),實(shí)際上設(shè)備并沒有完全關(guān)機(jī),內(nèi)置芯片會(huì)繼續(xù)以低功耗模式運(yùn)行。此模式可以幫助用戶使用“查找”功能尋找丟失或被盜的設(shè)備,或者在電池電量耗盡后能繼續(xù)使用蘋果錢包和汽車鑰匙。
然而,德國達(dá)姆施塔特技術(shù)大學(xué)的學(xué)者研究表明“低功耗模式(LPM)”并沒有數(shù)字簽名機(jī)制,甚至不會(huì)對運(yùn)行固件進(jìn)行加密。具體來說,LPM模式主要是從功能角度出發(fā),沒有考慮預(yù)期應(yīng)用程序之外的安全威脅。關(guān)機(jī)后查找功能會(huì)將用戶手中的iPhone變成追蹤設(shè)備,而藍(lán)牙固件功能實(shí)現(xiàn)并不安全,可能會(huì)被惡意軟件跟蹤。
不過,研究人員表示此種軟件只能在越獄機(jī)型上運(yùn)行,對一般用戶威脅沒有那么明顯。“越獄”指的是繞過蘋果在其設(shè)備上對操作系統(tǒng)施加的很多限制,從而可以“Root 訪問”基礎(chǔ)的操作系統(tǒng)。簡單來說,“越獄”可以讓iPhone用戶從蘋果應(yīng)用商店外下載其他非官方的應(yīng)用程序,或者對用戶界面進(jìn)行定制。
猜你喜歡
專注高端車規(guī)通信芯片,創(chuàng)晟半導(dǎo)體完成天使及天使+輪融資
公司在研MBUS1.0plus系列將適應(yīng)于下一代E/E架構(gòu)。利潤三倍增長,股價(jià)創(chuàng)新高,基本面向好的中芯國際值得期待?
8000億芯片巨頭再創(chuàng)新高。核芯互聯(lián)完成超3億元C輪融資,中金資本領(lǐng)投
廣州增城產(chǎn)投集團(tuán)、中山火炬開發(fā)區(qū)華盈投資參與投資。地芯科技宣布完成近億元B+輪融資,鴻富資產(chǎn)、九智資本、鴻鵠致遠(yuǎn)投資
投資方為鴻富資產(chǎn)、九智資本、鴻鵠致遠(yuǎn)投資。芯馳科技完成10億元新一輪融資,車規(guī)芯片出貨量超600萬
本輪融資由北京經(jīng)開區(qū)聯(lián)合北京市區(qū)兩級(jí)共同支持。