成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iPhone曝出新的攻擊面,即使關(guān)閉也可運行惡意軟件

安全
研究人員表示,藍牙和UWB芯片被數(shù)據(jù)線連接到NFC芯片中的安全元素(SE)上,存儲那些應該可以在LPM中使用的機密數(shù)據(jù)。

據(jù)The Hacker News消息,安全研究人員在對iOS Find My功能進行安全分析時,首次發(fā)現(xiàn)了一種全新的攻擊面,攻擊者可篡改固件并將惡意軟件加載到藍牙芯片上,使該芯片在 iPhone “關(guān)閉”時執(zhí)行。

這是一種全新的惡意軟件潛在的運行方式,其原理是利用了iOS在“電源儲備”低功耗模式 (LPM) 時關(guān)機,但藍牙、近場通信(NFC)和超寬帶(UWB)相關(guān)的無線芯片依舊繼續(xù)運行的機制。

達姆施塔特工業(yè)大學的Secure Mobile Networking實驗室 (SEEMOO) 的研究人員在一篇文章中寫到,蘋果這樣做是為了啟用Find My等功能并促進Express Card交易,但也讓三種無線芯片都可以直接訪問所有安全元件。

研究人員表示,藍牙和UWB芯片被數(shù)據(jù)線連接到NFC芯片中的安全元素(SE)上,存儲那些應該可以在LPM中使用的機密數(shù)據(jù)。

“由于LPM支持是在硬件中實現(xiàn)的,因此無法通過更改軟件組件來刪除它。現(xiàn)有的iPhone關(guān)機后無法關(guān)閉無線芯片,這構(gòu)成了一種新的威脅模型。”

具體的調(diào)查結(jié)果將會在本周舉辦的ACM無線和移動網(wǎng)絡安全隱私會議 (WiSec 2022) 上公布。

LPM 功能是蘋果在2021年iOS 15中新推出的,即使電池電量耗盡或已關(guān)閉,也可以使用“查找我的網(wǎng)絡”跟蹤丟失的設備。當前支持超寬帶的設備包括iPhone 11、iPhone 12和iPhone 13。

關(guān)閉iPhone 時顯示的消息如下:“iPhone 關(guān)機后仍可找到。Find My可幫助您在iPhone丟失或被盜時找到它,即使它處于省電模式或關(guān)機時也是如此。”

研究人員將當前的 LPM 實現(xiàn)稱為“不透明”,同時他們發(fā)現(xiàn),在斷電期間初始化Find My廣告時有機會觀察到失敗,這與上述消息實際上相矛盾,他們還發(fā)現(xiàn)藍牙固件既沒有簽名,也沒有加密。

通過利用這個漏洞,具有特權(quán)訪問權(quán)限的攻擊者可以創(chuàng)建在iPhone藍牙芯片上執(zhí)行的惡意軟件,那么即使它關(guān)機了也可以執(zhí)行。但是,要發(fā)生這種固件泄露,攻擊者必須要通過操作系統(tǒng)、固件通信以及修改固件映像。

換句話說,這個想法是改變LPM應用程序線程以嵌入惡意軟件,例如那些可以提醒惡意行為者受害者的Find My Bluetooth 廣播,使攻擊者能夠遠程監(jiān)視目標。

SEEMOO 研究人員指出:“除了更改現(xiàn)有功能外,他們還可以添加全新的功能。”此前他們已經(jīng)向蘋果披露了所有問題,但這家科技巨頭“沒有反饋”。

由于 LPM 相關(guān)功能采用更隱蔽的方法來執(zhí)行其預期的案例,SEEMOO 呼吁 Apple增加一個基于硬件的開關(guān)來斷開電池,以減輕固件級攻擊可能引起的任何監(jiān)視問題。

SEEMOO研究人員進一步表示,由于LPM的功能是基于iPhone的硬件,所以無法通過系統(tǒng)更新將其刪除,它對整個 iOS 安全模型產(chǎn)生持久的影響。

參考來源:https://thehackernews.com/2022/05/researchers-find-way-to-run-malware-on.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-04-27 05:36:51

攻擊面網(wǎng)絡攻擊網(wǎng)絡安全

2020-08-31 10:54:05

勒索軟件漏洞網(wǎng)絡安全

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡安全

2022-06-16 10:02:39

EASM攻擊面管理

2022-07-29 12:42:35

攻擊面管理

2018-11-03 05:00:29

微隔離網(wǎng)絡攻擊漏洞

2021-06-30 10:10:01

企業(yè)攻擊漏洞網(wǎng)絡安全

2021-11-29 18:13:31

攻擊面漏洞網(wǎng)絡攻擊

2018-11-19 22:59:31

2014-03-19 10:25:14

2023-08-24 12:13:40

2023-11-10 09:54:32

2022-06-16 15:29:16

攻擊面管理ASM

2022-12-07 10:28:22

2023-11-03 15:24:39

2021-01-21 21:07:03

信息安全漏洞治理

2018-09-30 09:11:01

2022-08-15 10:08:55

機器學習網(wǎng)絡安全

2023-09-26 08:29:27

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区在线 | 成人亚洲视频 | 日韩成人在线看 | 精品国产高清一区二区三区 | 欧美在线视频网 | 国产精品综合 | 欧美a级成人淫片免费看 | 亚洲第一在线视频 | 91美女在线 | 很黄很污的网站 | 亚洲狠狠爱一区二区三区 | 国产日韩久久 | 欧美一区二区三区的 | 久久伊人精品一区二区三区 | 2020国产在线| 日本成年免费网站 | 久久久成人免费一区二区 | 在线日韩视频 | 97精品超碰一区二区三区 | 欧美一区二区三区四区视频 | 色婷婷婷婷色 | 国产亚洲精品精品国产亚洲综合 | 一区二区久久电影 | 农夫在线精品视频免费观看 | 国产精品久久久久久52avav | 一级毛片在线播放 | 午夜手机在线视频 | 欧美成人精品一区二区男人看 | 日韩综合 | 一区二区在线观看免费视频 | 欧美一区在线看 | 亚洲精品美女视频 | 日韩电影中文字幕 | 91免费视频 | 亚洲欧美视频一区 | 亚洲欧洲日韩精品 中文字幕 | 一级免费视频 | 精品1区 | 免费毛片网站在线观看 | 亚洲免费人成在线视频观看 | 久久久婷婷 |