Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиiOS
17 мая 2022

В iPhone обнаружили уязвимость, позволяющую отслеживать даже выключенный смартфон

Её вряд ли закроют, но большинству пользователей беспокоиться не о чем.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

iphone уязвимость

Исследователи из Дармштадтского технического университета (Германия) обнаружили уязвимость в работе режима низкого энергопотребления (LPM) на iPhone. Она потенциально представляет серьёзную угрозу безопасности, позволяя злоумышленникам запускать вредоносное ПО даже на выключенных устройствах.

Авторы отмечают, что LPM, о котором идёт речь в этом исследовании, не следует путать с режимом пониженного энергопотребления iOS, который используется для экономии заряда батареи.

Режим LPM появился в iOS 15. Он активируются при выключении смартфона — как вручную пользователем, так и автоматически из-за низкого заряда батареи. Хотя устройство кажется полностью выключенным, LPM продолжает обеспечивать работу NFC, Ultra WideBand и Bluetooth в течение 24 часов.

Благодаря этому служба «Найти iPhone», цифровые ключи от автомобиля и проездные карты продолжат работать даже после разрядки аккумулятора устройства.

Исследователи считают, что такая функция создаёт новую модель угрозы. Поскольку поддержка LPM реализована аппаратно, её нельзя удалить, изменив программные компоненты. В результате не представляется возможным выключить все модули вместе со смартфоном.

По словам авторов, прошивка Bluetooth не подписана и не зашифрована, что позволит злоумышленнику создать вредоносное ПО, способное работать на чипе Bluetooth iPhone, даже когда устройство выключено — например, чтобы отслеживать его местоположение и передавать третьим лицам.

Тем не менее, на практике применение этого эксплойта — крайне сложная и трудоёмкая задача. Злоумышленнику придётся получить физический доступ к смартфону, взломать его, провести джейлбрейк iPhone, и только потом получить доступ к чипу Bluetooth и использовать его.

Иными словами, хотя функция повышает безопасность большинства пользователей, позволяя им найти потерянный или украденный смартфон после выключения, она также потенциально ставит под угрозу пользователей, которые могут подвергуться точечной таргетированной атаке.

Исследователи проинформировали Apple о своей находке, но на момент публикации отчёта так и не получили ответа от компании.

Читайте также
🧐
На iPhone нашли уязвимость, позволяющую имитировать перезагрузку и следить за пользователями
Уязвимость в Safari раскрывает историю браузера и имена пользователей Google
Обложка: Austin Distel / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 krutyh tovarov, kotorye vnezapno podesheveli na «Yandeks Markete»

10 крутых товаров, которые внезапно подешевели на «Яндекс Маркете»

15 nadyozhnyh kabelej dlya bystroj zaryadki

15 надёжных кабелей для быстрой зарядки смартфонов и ноутбуков

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Пусковое устройство от Gooloo

Популярное пусковое устройство отдают с приятной скидкой на AliExpress

Эта куртка от российского производителя — самое то для нашей зимы

Эта куртка от российского производителя — самое то для нашей зимы

Машинка для удаления катышков

Спасаем вещи машинкой для удаления катышков с восторженными отзывами

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

10 инструментов, которые значительно подешевели на AliExpress в январе

10 инструментов, которые значительно подешевели на AliExpress в январе

Это интересно
Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Комментарии
Andy Clement
17.05.22 18:16
ios 15.5 разве не исправляет это ?
Ilya Arzumanov
18.05.22 14:41
если называть вещи свими именами то это не уязвимость а бэкдор. обновление просто меняет алгоритм доступа к этому бэкдору.
Andy Clement
18.05.22 16:47
а пасибо
Александр Мазко
17.05.22 19:03
Смартфон могут: удаленно заблокировать, удалить с него данные, несанкционированно им пользоваться.Данные в облаке могут потереть, ограничить доступ к ним и.т.д.
Что вы могли пропустить
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
0
Вчера
Веб-сервисы
Новости
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
0
27 января
Новости
Технологии
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
0
27 января
Устройства
Устройства
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
0
27 января
Новости
Устройства
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
0
27 января
Новости
Устройства
Чем миксер отличается от блендера и какой прибор выбрать
Чем миксер отличается от блендера и какой прибор выбрать
0
27 января
Ликбез
Устройства
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
0
27 января
Android
Новости
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
0
26 января
Технологии
Технологии
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
0
26 января
Новости
Технологии
Как отправить исчезающее фото, видео или сообщение в Telegram
Как отправить исчезающее фото, видео или сообщение в Telegram
0
25 января
Ликбез
Технологии
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
0
24 января
Новости
Технологии
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
0
24 января
Android
Новости
Microsoft призвала пользователей удалить январское обновление Windows 11
Microsoft призвала пользователей удалить январское обновление Windows 11
0
24 января
Windows
Новости
Blip: как мгновенно обмениваться файлами между любыми устройствами
Blip: как мгновенно обмениваться файлами между любыми устройствами
0
24 января
Технологии
Технологии
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
0
23 января
Как выбрать
Ликбез

Новые комментарии

Аватар автора комментария
Индира23 минуты назад

0 / 0

Сэм Рэйми классные фильмы снимает и подбирает для них отличных актеров 👍
Сэм Рэйми рассказал, кто должен был стать злодеем в его «Человеке-пауке-4»
Аватар автора комментария
Alexandr Al24 минуты назад

0 / 0

Заменять антисептические и противовоспалительные средства на воду и вазелин, это достаточно сомнительный совет. В расчете на - вдруг пронесет, и ничего не воспалится.
В Сети обсуждают самые страшные методы лечения из детства
Аватар автора комментария
Индира25 минут назад

0 / 0

Ого сколько всего )) Когда выполняют упражнения "мастера" своего дела, то кажется всё просто. А как сам начинаешь... Ооо... Восхищаюсь такими людьми.
35 упражнений с гантелями для тех, кто хочет прокачать всё тело
Аватар автора комментария
Igor26 минут назад

0 / 0

После перехода на сайт, уровень уважения к "Лайфхакеру" почему-то упал...
Отдых для мозга: сайт со звуками леса из разных уголков мира
Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях