Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиiOS
17 мая 2022

В iPhone обнаружили уязвимость, позволяющую отслеживать даже выключенный смартфон

Её вряд ли закроют, но большинству пользователей беспокоиться не о чем.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

iphone уязвимость

Исследователи из Дармштадтского технического университета (Германия) обнаружили уязвимость в работе режима низкого энергопотребления (LPM) на iPhone. Она потенциально представляет серьёзную угрозу безопасности, позволяя злоумышленникам запускать вредоносное ПО даже на выключенных устройствах.

Авторы отмечают, что LPM, о котором идёт речь в этом исследовании, не следует путать с режимом пониженного энергопотребления iOS, который используется для экономии заряда батареи.

Режим LPM появился в iOS 15. Он активируются при выключении смартфона — как вручную пользователем, так и автоматически из-за низкого заряда батареи. Хотя устройство кажется полностью выключенным, LPM продолжает обеспечивать работу NFC, Ultra WideBand и Bluetooth в течение 24 часов.

Благодаря этому служба «Найти iPhone», цифровые ключи от автомобиля и проездные карты продолжат работать даже после разрядки аккумулятора устройства.

Исследователи считают, что такая функция создаёт новую модель угрозы. Поскольку поддержка LPM реализована аппаратно, её нельзя удалить, изменив программные компоненты. В результате не представляется возможным выключить все модули вместе со смартфоном.

По словам авторов, прошивка Bluetooth не подписана и не зашифрована, что позволит злоумышленнику создать вредоносное ПО, способное работать на чипе Bluetooth iPhone, даже когда устройство выключено — например, чтобы отслеживать его местоположение и передавать третьим лицам.

Тем не менее, на практике применение этого эксплойта — крайне сложная и трудоёмкая задача. Злоумышленнику придётся получить физический доступ к смартфону, взломать его, провести джейлбрейк iPhone, и только потом получить доступ к чипу Bluetooth и использовать его.

Иными словами, хотя функция повышает безопасность большинства пользователей, позволяя им найти потерянный или украденный смартфон после выключения, она также потенциально ставит под угрозу пользователей, которые могут подвергуться точечной таргетированной атаке.

Исследователи проинформировали Apple о своей находке, но на момент публикации отчёта так и не получили ответа от компании.

Читайте также
🧐
На iPhone нашли уязвимость, позволяющую имитировать перезагрузку и следить за пользователями
Уязвимость в Safari раскрывает историю браузера и имена пользователей Google
Обложка: Austin Distel / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Как сделать жизнь в своём районе комфортнее: 6 простых способов

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Комментарии
Andy Clement
17.05.22 18:16
ios 15.5 разве не исправляет это ?
Ilya Arzumanov
18.05.22 14:41
если называть вещи свими именами то это не уязвимость а бэкдор. обновление просто меняет алгоритм доступа к этому бэкдору.
Andy Clement
18.05.22 16:47
а пасибо
Александр Мазко
17.05.22 19:03
Смартфон могут: удаленно заблокировать, удалить с него данные, несанкционированно им пользоваться.Данные в облаке могут потереть, ограничить доступ к ним и.т.д.
Что вы могли пропустить
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
0
10:11
Новости
Технологии
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
0
Вчера
Новости
Технологии
Что такое ИИ-агенты и кому они могут пригодиться
Что такое ИИ-агенты и кому они могут пригодиться
0
Вчера
Ликбез
Технологии
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
0
Вчера
Новости
Устройства
Мессенджер MAX исчез из App Store — уведомления больше не приходят
Мессенджер MAX исчез из App Store — уведомления больше не приходят
0
Вчера
Новости
Технологии
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
0
3 июня
Новости
Технологии
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
0
3 июня
Устройства
Устройства
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
0
3 июня
Новости
Устройства
Это не ваша мама: на Android появилась защита от мошенников, притворяющихся близкими
Это не ваша мама: на Android появилась защита от мошенников, притворяющихся близкими
0
3 июня
Android
Новости
Microsoft представила Project Solara — ОС для устройств с ИИ-агентами на основе Android
Microsoft представила Project Solara — ОС для устройств с ИИ-агентами на основе Android
0
3 июня
Новости
Технологии
Лучшие бесплатные веб-сервисы мая
Лучшие бесплатные веб-сервисы мая
0
3 июня
Веб-сервисы
Веб-сервисы
«Бесконечное» охлаждение ПК: на Computex 2026 показали долговечную альтернативу термопасте
«Бесконечное» охлаждение ПК: на Computex 2026 показали долговечную альтернативу термопасте
0
2 июня
Новости
Технологии
10 новых приложений для iOS: лучшее за май
10 новых приложений для iOS: лучшее за май
0
2 июня
iOS
iOS
На смартфонах Xiaomi заработал встроенный AirDrop для отправки файлов на устройства Apple
На смартфонах Xiaomi заработал встроенный AirDrop для отправки файлов на устройства Apple
0
2 июня
Android
Новости
В AnTuTu назвали самые мощные Android-смартфоны мая — в топе Red Magic с разогнанным чипом
В AnTuTu назвали самые мощные Android-смартфоны мая — в топе Red Magic с разогнанным чипом
0
2 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Виктор Евгеньевич Сиселкин24 минуты назад

0 / 0

Вы знаете, трудно сделать выбор, когда сам не влез....в обувь. Не смогу увы. Хочется бегового но сомневаюсь... Я бегал в ванмиксас. Не профессионал но понравилось. Тут мерить надо
Какие кроссовки купить на «Великой китайской распродаже»: 10 удачных вариантов
Аватар автора комментария
Evialroot1 час назад

0 / 0

Разве ещё кто-то опирается на мнение западных критиков? 🤣 На Томатах у ОСК6 среди зрителей рейтинг 69% - вполне неплохо для "жопосрачной" комедии 😇 Как минимум, под пивас дома на диване пойдёт ))
Не до смеха: «Очень страшное кино — 6» получило всего 31% на Rotten Tomatoes
Аватар автора комментария
Алексей Михайлов2 часа назад

0 / 0

Да уж... Не, не готов мыслить так категорично. У меня есть все пароли супруги. И что? Сегодня повсеместно двухфакторка (наконец-то!). И единственное место, где у меня ЕСТЬ этот самый второй фактор - так это госуслуги (и то по причинам безопасности). Да и не интересно мне. С другой стороны, вот сегодня я телефон забыл дома. Он разблокируется по отпечатку пальца супруги. Не вижу никаких проблем в этом. Ее, к слову, тоже разблокируется моим. Если вести себя так, чтоб все, находящееся в публичном доступе, было не компроматом а рекламной компанией - то от родных и близких точно прятать будет нечего. Правда сразу оговорюсь - это не касается государства и (по возможности) корпораций. Тут я и только я решаю, что можно показать. А если про меня знают те, кто предоставляет сервис (поиск, почту, обмен сообщениями, социальные сети), то передавать дальше - полный стрем. А использовать - ну пожалуйста. Это норм.
Норм или стрём: делиться с партнёром паролями от своих аккаунтов
Аватар автора комментария
Андрей Болдырев2 часа назад

0 / 0

Ля... Фильм снимут... Мультфильм полнометражный - ладно. Фильм - не трогайте! Ну не умеете вы в сказку! Ну смотреть противно эти потуги! Это просто издевательство над классикой!
«Ребята, давайте жить дружно!»: про кота Леопольда снимут полнометражный фильм
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях