Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиiOS
17 мая 2022

В iPhone обнаружили уязвимость, позволяющую отслеживать даже выключенный смартфон

Её вряд ли закроют, но большинству пользователей беспокоиться не о чем.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

iphone уязвимость

Исследователи из Дармштадтского технического университета (Германия) обнаружили уязвимость в работе режима низкого энергопотребления (LPM) на iPhone. Она потенциально представляет серьёзную угрозу безопасности, позволяя злоумышленникам запускать вредоносное ПО даже на выключенных устройствах.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Авторы отмечают, что LPM, о котором идёт речь в этом исследовании, не следует путать с режимом пониженного энергопотребления iOS, который используется для экономии заряда батареи.

Режим LPM появился в iOS 15. Он активируются при выключении смартфона — как вручную пользователем, так и автоматически из-за низкого заряда батареи. Хотя устройство кажется полностью выключенным, LPM продолжает обеспечивать работу NFC, Ultra WideBand и Bluetooth в течение 24 часов.

Благодаря этому служба «Найти iPhone», цифровые ключи от автомобиля и проездные карты продолжат работать даже после разрядки аккумулятора устройства.

Исследователи считают, что такая функция создаёт новую модель угрозы. Поскольку поддержка LPM реализована аппаратно, её нельзя удалить, изменив программные компоненты. В результате не представляется возможным выключить все модули вместе со смартфоном.

По словам авторов, прошивка Bluetooth не подписана и не зашифрована, что позволит злоумышленнику создать вредоносное ПО, способное работать на чипе Bluetooth iPhone, даже когда устройство выключено — например, чтобы отслеживать его местоположение и передавать третьим лицам.

Тем не менее, на практике применение этого эксплойта — крайне сложная и трудоёмкая задача. Злоумышленнику придётся получить физический доступ к смартфону, взломать его, провести джейлбрейк iPhone, и только потом получить доступ к чипу Bluetooth и использовать его.

Иными словами, хотя функция повышает безопасность большинства пользователей, позволяя им найти потерянный или украденный смартфон после выключения, она также потенциально ставит под угрозу пользователей, которые могут подвергуться точечной таргетированной атаке.

Исследователи проинформировали Apple о своей находке, но на момент публикации отчёта так и не получили ответа от компании.

Читайте также
🧐
На iPhone нашли уязвимость, позволяющую имитировать перезагрузку и следить за пользователями
Уязвимость в Safari раскрывает историю браузера и имена пользователей Google
Обложка: Austin Distel / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Как совмещать родительство с учёбой в вузе: 6 важных советов для студенческих семей

Как совмещать родительство с учёбой в вузе: 6 важных советов для студенческих семей

6 диких вещей из эпохи медленного интернета начала 2000-х, о которых вспомнят только олды

6 диких вещей из эпохи медленного интернета начала 2000-х, о которых вспомнят только олды

Реклама
7 навыков вожатого, которые пригодятся в любой профессии

7 навыков вожатого, которые пригодятся в любой профессии

ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Комментарии
Andy Clement
17.05.22 18:16
ios 15.5 разве не исправляет это ?
Ilya Arzumanov
18.05.22 14:41
если называть вещи свими именами то это не уязвимость а бэкдор. обновление просто меняет алгоритм доступа к этому бэкдору.
Andy Clement
18.05.22 16:47
а пасибо
Александр Мазко
17.05.22 19:03
Смартфон могут: удаленно заблокировать, удалить с него данные, несанкционированно им пользоваться.Данные в облаке могут потереть, ограничить доступ к ним и.т.д.
Что вы могли пропустить
Meta* создала ИИ-систему для преобразования мыслей в текст — без чипов в голове
Meta* создала ИИ-систему для преобразования мыслей в текст — без чипов в голове
0
30 июня
Новости
Технологии
Xiaomi представила Redmi K90 Ultra — аналог K90 Max, но со старым процессором Snapdragon
Xiaomi представила Redmi K90 Ultra — аналог K90 Max, но со старым процессором Snapdragon
0
30 июня
Новости
Устройства
Что лучше — шуруповёрт или электроотвёртка
Что лучше — шуруповёрт или электроотвёртка
0
30 июня
Ликбез
Технологии
Представлен концепт Twin Phone — смартфона, который можно разделить на две части
Представлен концепт Twin Phone — смартфона, который можно разделить на две части
0
30 июня
Новости
Устройства
В Минцифры уточнили правила работы базы IMEI — большинству ничего регистрировать не придётся
В Минцифры уточнили правила работы базы IMEI — большинству ничего регистрировать не придётся
0
30 июня
Новости
Технологии
Представлен Red Magic Gaming Pad 5 Pro — компактный игровой планшет с экраном 185 Гц
Представлен Red Magic Gaming Pad 5 Pro — компактный игровой планшет с экраном 185 Гц
0
30 июня
Новости
Устройства
11 новых приложений для iOS: лучшее за июнь
11 новых приложений для iOS: лучшее за июнь
0
30 июня
iOS
iOS
В «2ГИС» появились анимированные животные и видеогиды с Николаем Дроздовым
В «2ГИС» появились анимированные животные и видеогиды с Николаем Дроздовым
0
30 июня
Новости
Технологии
«ГдеБЕНЗ»: в России запустили народную карту заправок, где есть бензин — её поддерживают сами водители
«ГдеБЕНЗ»: в России запустили народную карту заправок, где есть бензин — её поддерживают сами водители
0
30 июня
Веб-сервисы
Новости
Apple может поднять цены на iPhone — вслед за MacBook и iPad
Apple может поднять цены на iPhone — вслед за MacBook и iPad
0
29 июня
Новости
Технологии
Где искать модели для 3D-принтера: 10 лучших сайтов, чтобы напечатать всё
Где искать модели для 3D-принтера: 10 лучших сайтов, чтобы напечатать всё
0
29 июня
Ликбез
Технологии
LG представила RONi — первый в мире робот-пылесос с двойной системой подачи пара
LG представила RONi — первый в мире робот-пылесос с двойной системой подачи пара
0
29 июня
Новости
Устройства
Объясняем за минуту: как запретить Gemini копаться в вашей почте Gmail — и нужно ли это делать в России
Объясняем за минуту: как запретить Gemini копаться в вашей почте Gmail — и нужно ли это делать в России
0
28 июня
Технологии
Технологии
Hyundai и Kia создали систему дезинфекции салона авто — она устраняет даже запахи
Hyundai и Kia создали систему дезинфекции салона авто — она устраняет даже запахи
0
27 июня
Новости
Технологии
Осенью Apple выпустит более 15 новых гаджетов, включая iPhone Ultra и колонку с экраном
Осенью Apple выпустит более 15 новых гаджетов, включая iPhone Ultra и колонку с экраном
0
27 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Оксана Запевалова1 час назад

0 / 0

Возможно, VPN? Без него работает)
«ГдеБЕНЗ»: в России запустили народную карту заправок, где есть бензин — её поддерживают сами водители
Аватар автора комментария
ym2 часа назад

0 / 0

Не открывается
«ГдеБЕНЗ»: в России запустили народную карту заправок, где есть бензин — её поддерживают сами водители
Аватар автора комментария
Zinnurov Alexandr6 часов назад

0 / 0

Он будет дороже только если его пихать туда, где его никогда не использовали ранее. Что в принципе можно сказать о чем угодно в подобных условиях реализации
Что лучше — DisplayPort или HDMI
Аватар автора комментария
Кристина6 часов назад

0 / 0

из всего что описано пользуюсь в большинстве своим только обезболами, сейчас из того что хорошо помогает могу райтбуфен выделить, очень быстро снимает боль
Что положить в домашнюю аптечку, чтобы быть готовым ко всему
3 лучших аэрогриля среди моделей FELFRI 2026 года

3 лучших аэрогриля среди моделей FELFRI 2026 года

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitter (X)PinterestYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях