В iPhone обнаружили уязвимость, позволяющую отслеживать даже выключенный смартфон

Исследователи из Дармштадтского технического университета (Германия) уязвимость в работе режима низкого энергопотребления (LPM) на iPhone. Она потенциально представляет серьёзную угрозу безопасности, позволяя злоумышленникам запускать вредоносное ПО даже на выключенных устройствах.
Авторы отмечают, что LPM, о котором идёт речь в этом исследовании, не следует путать с режимом пониженного энергопотребления iOS, который используется для экономии заряда батареи.
Режим LPM появился в iOS 15. Он активируются при выключении смартфона — как вручную пользователем, так и автоматически из-за низкого заряда батареи. Хотя устройство кажется полностью выключенным, LPM продолжает обеспечивать работу NFC, Ultra WideBand и Bluetooth в течение 24 часов.
Благодаря этому служба «Найти iPhone», цифровые ключи от автомобиля и проездные карты продолжат работать даже после разрядки аккумулятора устройства.
Исследователи считают, что такая функция создаёт новую модель угрозы. Поскольку поддержка LPM реализована аппаратно, её нельзя удалить, изменив программные компоненты. В результате не представляется возможным выключить все модули вместе со смартфоном.
По словам авторов, прошивка Bluetooth не подписана и не зашифрована, что позволит злоумышленнику создать вредоносное ПО, способное работать на чипе Bluetooth iPhone, даже когда устройство выключено — например, чтобы отслеживать его местоположение и передавать третьим лицам.
Тем не менее, на практике применение этого эксплойта — крайне сложная и трудоёмкая задача. Злоумышленнику придётся получить физический доступ к смартфону, взломать его, провести джейлбрейк iPhone, и только потом получить доступ к чипу Bluetooth и использовать его.
Иными словами, хотя функция повышает безопасность большинства пользователей, позволяя им найти потерянный или украденный смартфон после выключения, она также потенциально ставит под угрозу пользователей, которые могут подвергуться точечной таргетированной атаке.
Исследователи проинформировали Apple о своей находке, но на момент публикации отчёта так и не получили ответа от компании.
















Лучшие предложения
12 хороших пылесосов с большими скидками на распродаже AliExpress в марте
13 вещей с распродажи, чтобы устроить дома дофаминовый бункер
Надо брать: оперативка Netac DDR4 на 16 ГБ с приятной скидкой на AliExpress
Забираем за полцены популярные колонки для компьютера Edifier MR3
Закупаемся кроссовками на «Великой китайской распродаже»: 15 удачных вариантов
От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики
Со скидкой 63% можно купить 4K-регистратор с двумя камерами от 70mai
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки
Реклама«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики
«Семальтара»: как работает семаглутид в таблетках и для чего его назначают
Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения