愛(ài)鋒貝

 找回密碼
 立即注冊(cè)

只需一步,快速開(kāi)始

扫一扫,极速登录

查看: 659|回復(fù): 1
打印 上一主題 下一主題
收起左側(cè)

關(guān)機(jī)了但沒(méi)完全關(guān)?蘋果低耗能模式仍使手機(jī)被持續(xù)追蹤,還 ...

[復(fù)制鏈接]

1651

主題

1912

帖子

7125

積分

Rank: 8Rank: 8

活躍會(huì)員雷鋒再世

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2022-7-30 13:14:22 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式

一鍵注冊(cè),加入手機(jī)圈

您需要 登錄 才可以下載或查看,沒(méi)有帳號(hào)?立即注冊(cè)   

x




當(dāng)你發(fā)現(xiàn)你的iPhone被黑了之后,你的第一反應(yīng)會(huì)是什么?

有多少人和我一樣,都會(huì)選擇先關(guān)機(jī),然后再去尋找解決方法,畢竟關(guān)機(jī)解萬(wàn)難,沒(méi)有什么是關(guān)機(jī)解決不了的。

在之前,選擇關(guān)機(jī)或許還是一條可行之路。但現(xiàn)在,德國(guó)達(dá)姆施塔特技術(shù)大學(xué)的研究人員研發(fā)出了一種NASTY惡意軟件,即使是當(dāng)你主動(dòng)選擇關(guān)機(jī),也不能保證完全阻止攻擊者的行為。

比如,攻擊者依舊可以在未經(jīng)用戶許可的情況下利用和入侵啟用藍(lán)牙的芯片,以便在設(shè)備上安裝惡意軟件。而該功能針對(duì)的正是iOS 15更新后,手機(jī)處于關(guān)機(jī)狀態(tài)下依舊能夠被find My定位的特點(diǎn)。雖然聽(tīng)起來(lái)相當(dāng)可怕,不過(guò)放心,這個(gè)病毒只是作為一個(gè)概念驗(yàn)證被開(kāi)發(fā)出來(lái)的。

該研究將以論文的形式,在第15屆ACM無(wú)線和移動(dòng)網(wǎng)絡(luò)安全和隱私會(huì)議上發(fā)表,大會(huì)于5月16日至5月19日在德克薩斯州圣安東尼奧舉行。

新的威脅模型正在出現(xiàn)

普遍來(lái)說(shuō),當(dāng)iPhone關(guān)閉時(shí),大多數(shù)無(wú)線芯片都會(huì)保持繼續(xù)工作的狀態(tài)。例如,在用戶主動(dòng)選擇關(guān)機(jī)時(shí),iPhone依舊可以通過(guò)Find My網(wǎng)絡(luò)進(jìn)行定位。如果電池電量不足,iPhone會(huì)自動(dòng)關(guān)閉,進(jìn)入電源低耗能模式。

然而,信用卡、學(xué)生通行證和錢包中的其他物品依舊可以被使用。



問(wèn)題恰恰出在這里。

iPhone在低功耗模式下缺少數(shù)字簽名機(jī)制,甚至不會(huì)對(duì)運(yùn)行固件進(jìn)行加密,這就給了攻擊者們可乘之機(jī)。

利用這種缺乏加密的機(jī)制來(lái)運(yùn)行惡意固件,攻擊者能夠跟蹤手機(jī)位置,或在手機(jī)關(guān)閉時(shí)運(yùn)行惡意功能。

研究人員還解釋道,低耗能模式可以通過(guò)修改藍(lán)牙芯片的固件并加載惡意軟件被加以利用。這可用于秘密監(jiān)控用戶,因?yàn)樵跊](méi)有特定知識(shí)和設(shè)備的情況下很難檢測(cè)到固件更改或訪問(wèn)手機(jī)中的安全數(shù)據(jù)。

好在目前還沒(méi)有證據(jù)表明這種攻擊被使用過(guò),但依舊足以引發(fā)蘋果對(duì)于自身安全性以及對(duì)于隱私數(shù)據(jù)的擔(dān)憂。

“以前只需要考慮在啟用飛行模式時(shí)的安全性,但現(xiàn)在不能再相信這種神話了,新的威脅模型正在出現(xiàn)?!闭撐木娴?。

研究人員表示,他們已經(jīng)向蘋果披露了他們發(fā)現(xiàn)的安全問(wèn)題,但還沒(méi)有得到蘋果的正式回應(yīng)。

“蘋果在早期iOS 15測(cè)試版中就引入了Find My After Power Off功能。我們認(rèn)為這個(gè)功能是在藍(lán)牙固件中實(shí)現(xiàn)的,這正是我們憂慮的點(diǎn),因?yàn)槲液蛨F(tuán)隊(duì)曾在該固件中發(fā)現(xiàn)了多個(gè)安全問(wèn)題。”該研究的主要研究員Jiska Classen表示。

“經(jīng)過(guò)深入分析,我們發(fā)現(xiàn)有三種無(wú)線芯片支持?jǐn)嚯姾蟊3珠_(kāi)啟:藍(lán)牙、NFC和UWB。藍(lán)牙固件最不安全,可以修改”。如果智能手機(jī)上存在惡意軟件,例如Pegasus,“就無(wú)法在iPhone關(guān)閉時(shí)安裝在藍(lán)牙芯片中運(yùn)行的惡意軟件”。

風(fēng)險(xiǎn)將長(zhǎng)期存在

由于此功能是手機(jī)組件的一部分,因此蘋果也無(wú)法在后續(xù)的更新中直接禁用該功能。也就是說(shuō),這種攻擊方式將長(zhǎng)期存在。

鑒于此,研究人員認(rèn)為,即使這些特征具有完全良性和實(shí)際用途,但承認(rèn)風(fēng)險(xiǎn)的存在也是必要的。

同時(shí),還有一個(gè)好消息,那就是實(shí)際上要訪問(wèn)這些組件,還需要“越獄”iPhone,這需要大量工作和對(duì)手機(jī)的物理訪問(wèn),這也正是該項(xiàng)攻擊還沒(méi)有被實(shí)用過(guò)的原因之一。

但是,如果發(fā)現(xiàn)其他可以串聯(lián)使用的安全漏洞,這可能會(huì)使得蘋果系統(tǒng)變得更加危險(xiǎn)。



自iPhone 11以來(lái),蘋果已經(jīng)引入了硬件更改以在關(guān)機(jī)后支持藍(lán)牙,這些硬件更改無(wú)法撤銷,但是未來(lái),研究人員建議,蘋果可以添加一個(gè)物理電源開(kāi)關(guān),以在關(guān)鍵時(shí)刻隨時(shí)斷開(kāi)電池的連接。


固件安全公司Eclypsium負(fù)責(zé)策略的高級(jí)副總裁John Loucaide表示,“與上述攻擊相似的硬件和軟件攻擊已被證明是可行的,因此論文中涉及的研究主題及時(shí)且實(shí)用”。

“這是所有設(shè)備的典型現(xiàn)象。制造商一直在增加新功能,每增加一個(gè)新功能,就會(huì)出現(xiàn)一個(gè)新的攻擊角度?!?br />
蘋果真的在改革收集隱私數(shù)據(jù)嗎

一年前,蘋果更新了備受期待的隱私新政,但是這項(xiàng)名為“應(yīng)用追蹤透明度”(App Tracking Transparency,ATT)的功能并不會(huì)徹底封殺企業(yè)在互聯(lián)網(wǎng)和移動(dòng)應(yīng)用中對(duì)用戶的所有追蹤行為。用戶數(shù)據(jù)仍會(huì)被收集,只是收集的種類和方式會(huì)發(fā)生變化。

而最終的結(jié)果沒(méi)有什么實(shí)質(zhì)的改變,用戶仍會(huì)被廣告精準(zhǔn)定位。

ATT的目的就是解決隱私問(wèn)題。但這個(gè)問(wèn)題之所以會(huì)成問(wèn)題,蘋果也是罪魁禍?zhǔn)字?。在iPhone誕生前,網(wǎng)上就充斥著各種用戶信息追蹤機(jī)制,但iPhone及其第三方應(yīng)用卻令用戶數(shù)據(jù)井噴式增長(zhǎng)。

手機(jī)帶來(lái)的便利也讓移動(dòng)應(yīng)用更容易把用戶數(shù)據(jù)收集和變現(xiàn)。



如今移動(dòng)廣告行業(yè)的規(guī)模已十分龐大。各大公司都在通過(guò)移動(dòng)設(shè)備收集用戶信息,基于這些信息繪制用戶畫(huà)像,然后投放精準(zhǔn)廣告。許多追蹤活動(dòng)都是在用戶渾然不覺(jué)的情況下發(fā)生的。

在不希望自己的數(shù)據(jù)被第三方業(yè)務(wù)所使用的情況下,ATT應(yīng)運(yùn)而生。ATT將設(shè)備的唯一序列號(hào),也就是廣告商識(shí)別符(IDFA)的控制權(quán)交給用戶。當(dāng)使用不同App時(shí),追蹤者可以借助IDFA來(lái)識(shí)別設(shè)備,從而將用戶在不同App中的活動(dòng)與特定設(shè)備關(guān)聯(lián)起來(lái)。

從iOS 14.5開(kāi)始,蘋果設(shè)備將不再對(duì)外發(fā)送IDFA,除非用戶同意被追蹤。

但一年后,用戶得到的教訓(xùn)是,不要單純因?yàn)樘O果推出屏蔽功能,就認(rèn)為能擺脫數(shù)據(jù)追蹤。那這樣的道理是否也能套用在低耗能模式上呢,可能我們還需要一點(diǎn)時(shí)間。

聲明:版權(quán)歸原作者所有,轉(zhuǎn)載的文章,僅作分享之用,不代表本號(hào)觀點(diǎn)。我們尊重原創(chuàng)者版權(quán),除我們確實(shí)無(wú)法確認(rèn)作者外,我們都會(huì)注明作者和來(lái)源,在此向原創(chuàng)者表示感謝。若有來(lái)源標(biāo)注錯(cuò)誤或侵犯了您的合法權(quán)益,我們將及時(shí)更正、刪除,謝。

-----------------------------
奶奶的個(gè)雄

0

主題

58

帖子

3

積分

Rank: 1

沙發(fā)
發(fā)表于 2022-7-30 14:28:12 | 只看該作者
寫的真好。什么時(shí)候是個(gè)頭,監(jiān)控這事國(guó)家能不能管一管
精選高品質(zhì)二手iPhone,上愛(ài)鋒貝APP
您需要登錄后才可以回帖 登錄 | 立即注冊(cè)   

本版積分規(guī)則

QQ|Archiver|手機(jī)版|小黑屋|愛(ài)鋒貝 ( 粵ICP備16041312號(hào)-5 )

GMT+8, 2025-2-24 04:55

Powered by Discuz! X3.4

© 2001-2013 Discuz Team. 技術(shù)支持 by 巔峰設(shè)計(jì).

快速回復(fù) 返回頂部 返回列表