Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиiOS
17 мая 2022

В iPhone обнаружили уязвимость, позволяющую отслеживать даже выключенный смартфон

Её вряд ли закроют, но большинству пользователей беспокоиться не о чем.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

iphone уязвимость

Исследователи из Дармштадтского технического университета (Германия) обнаружили уязвимость в работе режима низкого энергопотребления (LPM) на iPhone. Она потенциально представляет серьёзную угрозу безопасности, позволяя злоумышленникам запускать вредоносное ПО даже на выключенных устройствах.

Авторы отмечают, что LPM, о котором идёт речь в этом исследовании, не следует путать с режимом пониженного энергопотребления iOS, который используется для экономии заряда батареи.

Режим LPM появился в iOS 15. Он активируются при выключении смартфона — как вручную пользователем, так и автоматически из-за низкого заряда батареи. Хотя устройство кажется полностью выключенным, LPM продолжает обеспечивать работу NFC, Ultra WideBand и Bluetooth в течение 24 часов.

Благодаря этому служба «Найти iPhone», цифровые ключи от автомобиля и проездные карты продолжат работать даже после разрядки аккумулятора устройства.

Исследователи считают, что такая функция создаёт новую модель угрозы. Поскольку поддержка LPM реализована аппаратно, её нельзя удалить, изменив программные компоненты. В результате не представляется возможным выключить все модули вместе со смартфоном.

По словам авторов, прошивка Bluetooth не подписана и не зашифрована, что позволит злоумышленнику создать вредоносное ПО, способное работать на чипе Bluetooth iPhone, даже когда устройство выключено — например, чтобы отслеживать его местоположение и передавать третьим лицам.

Тем не менее, на практике применение этого эксплойта — крайне сложная и трудоёмкая задача. Злоумышленнику придётся получить физический доступ к смартфону, взломать его, провести джейлбрейк iPhone, и только потом получить доступ к чипу Bluetooth и использовать его.

Иными словами, хотя функция повышает безопасность большинства пользователей, позволяя им найти потерянный или украденный смартфон после выключения, она также потенциально ставит под угрозу пользователей, которые могут подвергуться точечной таргетированной атаке.

Исследователи проинформировали Apple о своей находке, но на момент публикации отчёта так и не получили ответа от компании.

Читайте также
🧐
На iPhone нашли уязвимость, позволяющую имитировать перезагрузку и следить за пользователями
Уязвимость в Safari раскрывает историю браузера и имена пользователей Google
Обложка: Austin Distel / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Как максимально сэкономить на AliExpress в ноябре

Как максимально сэкономить на AliExpress в ноябре

Nahodki AliExpress: 20 samyh poleznyh i interesnyh tovarov oktyabrya

Находки AliExpress: 20 самых полезных и интересных товаров октября

120 idej podarkov dlya «Tajnogo Santy»

120 идей подарков для «Тайного Санты»

30 полезных товаров со скидками до 86% на AliExpress

30 полезных товаров со скидками до 86% на AliExpress

Забираем зимние кроссовки от Humtto со скидкой 55%

Забираем зимние кроссовки от Humtto со скидкой 55%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Надо брать: видеорегистратор-новинка от 70mai со скидкой 60%

Это правда покупают: 10 безумных товаров с AliExpress

Это правда покупают: 10 безумных товаров с AliExpress

Смартфон realme P3 Lite 5G

Свежий бюджетник realme P3 Lite 5G отдают со скидкой 55%

Это интересно
Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
Как выбрать тренера для ребёнка: 7 признаков классного профессионала 

Как выбрать тренера для ребёнка: 7 признаков классного профессионала 

Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Комментарии
Andy Clement
17.05.22 18:16
ios 15.5 разве не исправляет это ?
Ilya Arzumanov
18.05.22 14:41
если называть вещи свими именами то это не уязвимость а бэкдор. обновление просто меняет алгоритм доступа к этому бэкдору.
Andy Clement
18.05.22 16:47
а пасибо
Александр Мазко
17.05.22 19:03
Смартфон могут: удаленно заблокировать, удалить с него данные, несанкционированно им пользоваться.Данные в облаке могут потереть, ограничить доступ к ним и.т.д.
Что вы могли пропустить
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
Вместо СМС: WhatsApp начал просить у россиян указать почту для входа в аккаунт
0
Вчера
Новости
Технологии
10 лучших бесплатных сервисов октября
10 лучших бесплатных сервисов октября
0
Вчера
Технологии
Технологии
11 новых приложений для iOS: лучшее за октябрь
11 новых приложений для iOS: лучшее за октябрь
0
2 ноября
iOS
iOS
Как авторизоваться в Telegram, если СМС и звонки не приходят
Как авторизоваться в Telegram, если СМС и звонки не приходят
0
2 ноября
Ликбез
Технологии
10 новых игр для Android и iOS: лучшее за октябрь
10 новых игр для Android и iOS: лучшее за октябрь
0
1 ноября
Технологии
Технологии
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
Apple может выпустить iPhone 18 Pro в трёх ярких цветах — без чёрного
0
1 ноября
Новости
Устройства
WhatsApp выпустит приложение-компаньон для Apple Watch
WhatsApp выпустит приложение-компаньон для Apple Watch
0
31 октября
Новости
Технологии
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
Apple не удалось превзойти Samsung на рынке смартфонов — названы лидеры 2025 года
0
31 октября
Новости
Устройства
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
0
31 октября
Веб-сервисы
Как жить
Android 17 позволит приложениям работать в режиме Always-On Display
Android 17 позволит приложениям работать в режиме Always-On Display
0
31 октября
Android
Новости
Android оказался надёжнее iOS в борьбе с мошенниками
Android оказался надёжнее iOS в борьбе с мошенниками
0
31 октября
Новости
Технологии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
В WhatsApp появилось шифрование резервных копий с помощью биометрии
0
31 октября
Новости
Технологии
Как выбрать планшет: инструкция для тех, кто не хочет ошибиться
Как выбрать планшет: инструкция для тех, кто не хочет ошибиться
0
31 октября
Как выбрать
Ликбез
Canva запустила видеоредактор Video 2.0 и выпустила приложение Affinity — всё бесплатно
Canva запустила видеоредактор Video 2.0 и выпустила приложение Affinity — всё бесплатно
0
30 октября
Новости
Технологии
Nike представила «нейросенсорную» обувь — она создаёт эффект ходьбы босиком
Nike представила «нейросенсорную» обувь — она создаёт эффект ходьбы босиком
0
30 октября
Новости
Технологии

Новые комментарии

Аватар автора комментария
Roman Kukhtenkov34 минуты назад

0 / 0

Мозги у тебя не взрослеют
10 новых игр для Android и iOS: лучшее за октябрь
Аватар автора комментария
sex fusion1 час назад

0 / 0

Это не про воздержание от секса, а про воздержание от оргазма
Недрочабрь: что это за челлендж и полезен ли он для здоровья
Аватар автора комментария
Радослав Бояджиев3 часа назад

0 / 0

Главное прозреть убогость современной индустрии.
«Даже лучше, чем было»: 16 впечатляющих примеров реставрации старой мебели, техники и не только
Аватар автора комментария
Вольф Мессинг3 часа назад

0 / 0

Да, он же всё верно написал. Но ты же посмела усомниться в чувстве эстетики человека только из-за его пунктуации и грамматики в комментарии под набором шлака
23 нереально красивых фильма для настоящих эстетов
Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях