Дослідники з Технічного університету Дармштадта в Німеччині виявили, що iPhone може бути схильний до небезпеки навіть у вимкненому стані.
Коли iPhone вимкнено, більшість бездротових мікросхем, включаючи Bluetooth, NFC та надширокосмуговий зв’язок (UWB), продовжують працювати до 24 годин. Таким чином, телефон, як і раніше, можна знайти через Find My, і ви, як і раніше, можете отримати доступ до кредитних карт і цифрових ключів. Ці бездротові чіпи мають прямий доступ до захищеного елемента і можуть бути використані для встановлення шкідливих програм на iPhone, навіть якщо iOS не працює.
Бездротові чіпи працюють у режимі низького енергоспоживання (Low-Power Mode, LPM). Його не варто плутати з енергозберігаючим режимом, який продовжує термін служби батареї. Підтримка LPM реалізована на апаратному рівні, це означає, що цю проблему не можна вирішити за допомогою виправлення на стороні програмного забезпечення.
Дослідники провели аналіз безпеки функцій LPM, представлених у iOS 15, та виявили, що прошивка Bluetooth LPM може бути модифікована для запуску шкідливих програм на iPhone. Ці лазівки раніше не розглядалися і можуть дозволити хакерам з доступом на рівні системи відстежувати чиє місце або запускати нові функції на телефоні. Проблема, мабуть, пов’язана з тим, що функції LPM були розроблені з урахуванням функціональності, і, мабуть, мало уваги приділялося можливим загрозам за межами передбачуваних додатків.
Відключення Find My перетворює вимкнені iPhone на пристрої стеження, а реалізація у прошивці Bluetooth не захищена від маніпуляцій. Властивості відстеження можуть бути потай змінені зловмисниками з доступом на рівні системи.
Ars Technica зазначає, що більшості користувачів iPhone нема про що турбуватися, оскільки для зараження стороннім ПЗ потрібен зламаний iPhone. Тим не менш, дірка в системі безпеки може бути використана шпигунськими програмами, такими як Pegasus.
Результати досліджень передано Apple, яка ніяк не прокоментувала ситуацію.
Ряди "вінтажних" і "застарілих" пристроїв Apple поповнили одразу кілька гаджетів. Що ще відомо Нагадаємо, що…
Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…
Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…
Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…
Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…