愛鋒貝

標題: 關機了但沒完全關?蘋果低耗能模式仍使手機被持續(xù)追蹤,還 ... [打印本頁]

作者: 論壇管理    時間: 2022-7-30 13:14
標題: 關機了但沒完全關?蘋果低耗能模式仍使手機被持續(xù)追蹤,還 ...

(, 下載次數: 14)


當你發(fā)現你的iPhone被黑了之后,你的第一反應會是什么?

有多少人和我一樣,都會選擇先關機,然后再去尋找解決方法,畢竟關機解萬難,沒有什么是關機解決不了的。

在之前,選擇關機或許還是一條可行之路。但現在,德國達姆施塔特技術大學的研究人員研發(fā)出了一種NASTY惡意軟件,即使是當你主動選擇關機,也不能保證完全阻止攻擊者的行為。

比如,攻擊者依舊可以在未經用戶許可的情況下利用和入侵啟用藍牙的芯片,以便在設備上安裝惡意軟件。而該功能針對的正是iOS 15更新后,手機處于關機狀態(tài)下依舊能夠被Find My定位的特點。雖然聽起來相當可怕,不過放心,這個病毒只是作為一個概念驗證被開發(fā)出來的。

該研究將以論文的形式,在第15屆ACM無線和移動網絡安全和隱私會議上發(fā)表,大會于5月16日至5月19日在德克薩斯州圣安東尼奧舉行。

新的威脅模型正在出現

普遍來說,當iPhone關閉時,大多數無線芯片都會保持繼續(xù)工作的狀態(tài)。例如,在用戶主動選擇關機時,iPhone依舊可以通過Find My網絡進行定位。如果電池電量不足,iPhone會自動關閉,進入電源低耗能模式。

然而,信用卡、學生通行證和錢包中的其他物品依舊可以被使用。

(, 下載次數: 14)

問題恰恰出在這里。

iPhone在低功耗模式下缺少數字簽名機制,甚至不會對運行固件進行加密,這就給了攻擊者們可乘之機。

利用這種缺乏加密的機制來運行惡意固件,攻擊者能夠跟蹤手機位置,或在手機關閉時運行惡意功能。

研究人員還解釋道,低耗能模式可以通過修改藍牙芯片的固件并加載惡意軟件被加以利用。這可用于秘密監(jiān)控用戶,因為在沒有特定知識和設備的情況下很難檢測到固件更改或訪問手機中的安全數據。

好在目前還沒有證據表明這種攻擊被使用過,但依舊足以引發(fā)蘋果對于自身安全性以及對于隱私數據的擔憂。

“以前只需要考慮在啟用飛行模式時的安全性,但現在不能再相信這種神話了,新的威脅模型正在出現?!闭撐木娴馈?br />
研究人員表示,他們已經向蘋果披露了他們發(fā)現的安全問題,但還沒有得到蘋果的正式回應。

“蘋果在早期iOS 15測試版中就引入了Find My After Power Off功能。我們認為這個功能是在藍牙固件中實現的,這正是我們憂慮的點,因為我和團隊曾在該固件中發(fā)現了多個安全問題?!痹撗芯康闹饕芯繂TJiska Classen表示。

“經過深入分析,我們發(fā)現有三種無線芯片支持斷電后保持開啟:藍牙、NFC和UWB。藍牙固件最不安全,可以修改”。如果智能手機上存在惡意軟件,例如Pegasus,“就無法在iPhone關閉時安裝在藍牙芯片中運行的惡意軟件”。

風險將長期存在

由于此功能是手機組件的一部分,因此蘋果也無法在后續(xù)的更新中直接禁用該功能。也就是說,這種攻擊方式將長期存在。

鑒于此,研究人員認為,即使這些特征具有完全良性和實際用途,但承認風險的存在也是必要的。

同時,還有一個好消息,那就是實際上要訪問這些組件,還需要“越獄”iPhone,這需要大量工作和對手機的物理訪問,這也正是該項攻擊還沒有被實用過的原因之一。

但是,如果發(fā)現其他可以串聯使用的安全漏洞,這可能會使得蘋果系統(tǒng)變得更加危險。

(, 下載次數: 13)

自iPhone 11以來,蘋果已經引入了硬件更改以在關機后支持藍牙,這些硬件更改無法撤銷,但是未來,研究人員建議,蘋果可以添加一個物理電源開關,以在關鍵時刻隨時斷開電池的連接。


固件安全公司Eclypsium負責策略的高級副總裁John Loucaide表示,“與上述攻擊相似的硬件和軟件攻擊已被證明是可行的,因此論文中涉及的研究主題及時且實用”。

“這是所有設備的典型現象。制造商一直在增加新功能,每增加一個新功能,就會出現一個新的攻擊角度。”

蘋果真的在改革收集隱私數據嗎

一年前,蘋果更新了備受期待的隱私新政,但是這項名為“應用追蹤透明度”(App Tracking Transparency,ATT)的功能并不會徹底封殺企業(yè)在互聯網和移動應用中對用戶的所有追蹤行為。用戶數據仍會被收集,只是收集的種類和方式會發(fā)生變化。

而最終的結果沒有什么實質的改變,用戶仍會被廣告精準定位。

ATT的目的就是解決隱私問題。但這個問題之所以會成問題,蘋果也是罪魁禍首之一。在iPhone誕生前,網上就充斥著各種用戶信息追蹤機制,但iPhone及其第三方應用卻令用戶數據井噴式增長。

手機帶來的便利也讓移動應用更容易把用戶數據收集和變現。

(, 下載次數: 15)

如今移動廣告行業(yè)的規(guī)模已十分龐大。各大公司都在通過移動設備收集用戶信息,基于這些信息繪制用戶畫像,然后投放精準廣告。許多追蹤活動都是在用戶渾然不覺的情況下發(fā)生的。

在不希望自己的數據被第三方業(yè)務所使用的情況下,ATT應運而生。ATT將設備的唯一序列號,也就是廣告商識別符(IDFA)的控制權交給用戶。當使用不同App時,追蹤者可以借助IDFA來識別設備,從而將用戶在不同App中的活動與特定設備關聯起來。

從iOS 14.5開始,蘋果設備將不再對外發(fā)送IDFA,除非用戶同意被追蹤。

但一年后,用戶得到的教訓是,不要單純因為蘋果推出屏蔽功能,就認為能擺脫數據追蹤。那這樣的道理是否也能套用在低耗能模式上呢,可能我們還需要一點時間。

聲明:版權歸原作者所有,轉載的文章,僅作分享之用,不代表本號觀點。我們尊重原創(chuàng)者版權,除我們確實無法確認作者外,我們都會注明作者和來源,在此向原創(chuàng)者表示感謝。若有來源標注錯誤或侵犯了您的合法權益,我們將及時更正、刪除,謝。

-----------------------------
作者: 哈哈47    時間: 2022-7-30 14:28
寫的真好。什么時候是個頭,監(jiān)控這事國家能不能管一管




歡迎光臨 愛鋒貝 (http://7gfy2te7.cn/) Powered by Discuz! X3.4