Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >破解关机的iPhone:漏洞永不休眠

破解关机的iPhone:漏洞永不休眠

作者头像
FB客服
发布于 2023-03-30 11:42:18
发布于 2023-03-30 11:42:18
1K0
举报
文章被收录于专栏:FreeBufFreeBuf

近日,研究人员发现iPhone在关机状态下仍在工作,即使手机断电,也可能会面临黑客攻击和被植入恶意软件的风险

德国达姆施塔特(Darmstadt)大学安全移动网络实验室的研究人员发表了一篇名为《邪恶永不眠:当无线恶意软件在关闭iPhone后继续运行》(Evil Never Sleeps:When Wireless Malware Stays On After Turning Off iPhones)的论文,描述了一种破解关机状态iPhone的理论方法。该研究检查了无线模块的操作,找到了分析蓝牙固件的方法,从而引入了能够完全独立于设备操作系统iOS运行的恶意软件

稍微想象一下,不难预见这样一个场景:攻击者将受感染的手机靠近受害者的设备并传输恶意软件,然后窃取支付卡信息甚至虚拟车钥匙

之所以需要想象是因为该论文的作者只是理论上证明了这一点,距离实际的攻击还差一步。即便如此,研究人员还是做了很多工作来分析手机的未记录功能,对其蓝牙固件进行逆向工程,并对使用无线模块的各种场景进行建模。

首先要声明一个重点:如果设备已关闭,但与它的交互(例如黑客攻击)仍然是可能的,那么你猜怎么着——它并没有完全关闭!

我们是如何做到关闭某些东西却又没完全关闭的呢?让我们从头说起……

 苹果的低功耗(LPM)模式 

2021年,Apple宣布即使设备关闭,用于定位丢失设备的Find My服务也能正常运行。自iPhone 11以来,所有Apple智能手机都可以使用这项改进功能。

例如,如果用户在某处丢失了手机并且它的电池在一段时间后耗尽,它并不会完全关闭,而是切换到低功耗(Low-Power Mode,LPM)模式,其中只有非常有限的一组模块保持活跃。这些主要是蓝牙和超宽带(UWB)无线模块,以及近场通信(NFC)等。还有所谓的安全元件——一种安全芯片,用于存储您最宝贵的秘密,例如用于非接触式支付的信用卡详细信息或车钥匙(自2020年以来为有限数量的车辆提供的最新功能)。

LPM是iPhone的一种省电模式,该模式打开时,手机状态栏中的电池图标将变为黄色,待iPhone或iPad充电至80%或更高电量后,苹果的LPM会自动关闭

LPM模式下的蓝牙用于数据传输,而UWB用于确定智能手机的位置。在LPM模式下,智能手机会发送有关自己的信息,路人的iPhone可以获取这些信息。如果丢失手机的所有者在线登录其Apple帐户并将手机标记为丢失,那么来自周围智能手机的信息将用于确定设备的下落。

不可否认,LPM模式为用户提供了便利,但也增加了安全风险,引发了信息安全专家的关注。为此,来自德国的研究团队决定在实践中测试可能的攻击场景。

 关机之后的“Find My”功能 

首先,研究人员对低功耗模式下的Find My服务进行了详细分析,发现了一些前所未知的特性。断电后,大部分工作由蓝牙模块处理,通过一组iOS命令重新加载和配置。然后它会定期通过无线发送数据包,允许其他设备检测到未真正关闭的iPhone

事实证明,这种模式的持续时间是有限的:在iOS 15.3版本中,仅设置了96个广播会话,间隔为15分钟。也就是说,丢失且关机的iPhone只能在24小时内找到。如果手机因电池电量不足而关机,则窗口会更短——大约5个小时。这可以被视为该功能的一个“怪癖”,但也暴露了一个真正的错误:有时当手机关闭时,“信标”模式根本没有激活,虽然它应该是激活的。

这里最有趣的是蓝牙模块在断电前被重新编程;也就是说,它的功能发生了根本性的改变。但是,如果它可以重新编程以损害所有者的利益,结果又会怎样?

 针对关机手机的攻击 

事实上,该研究团队的主要发现是蓝牙模块的固件并非加密,也未受到“安全启动”(Secure Boot)技术的保护。安全启动涉及在启动时对程序代码进行多级验证,以确保只有设备制造商授权的固件才能运行。

缺乏加密允许分析固件和搜索漏洞,这些漏洞以后可用于攻击。但是缺乏安全启动将允许攻击者用他们自己的代码完全替换制造商的代码,然后蓝牙模块会执行这些代码。相较之下,对iPhone UWB模块固件的分析显示它受到Secure Boot的保护,但固件同样未加密。

当然,对于严重的实际攻击来说,这还不够。为此,攻击者需要分析固件,尝试用自己制作的东西替换它,并寻找入侵的方法。该论文的作者详细描述了攻击的理论模型,但并未展示iPhone可以通过蓝牙、NFC或UWB进行实际的黑客攻击。研究结果清楚表明,如果这些模块始终处于打开状态,那么漏洞同样将始终有效。

Apple对这项研究不以为然,并且拒绝提供任何信息。研究人员必须处理封闭的软件代码,且这些代码通常是加密的。智能手机是一个庞大而复杂的系统,很难研究清楚,尤其是在制造商不配合甚至百般阻挠的情况下。

虽然这项研究发现称不上令人惊叹,但它是大量艰苦工作的结果。而且这篇论文对关机手机电源的安全策略提出了质疑,这些质疑也被证实是有道理的。

 半断电(half powered-off)设备 

该论文得出结论,蓝牙固件没有得到充分保护。理论上,可以在iOS中对其进行修改,或者通过扩展/更改其功能来重新编程相同的低功耗模式。然而,主要问题是这些无线模块(以及NFC)直接与作为安全元件的受保护飞地(enclave)通信。这让我们得出了这篇论文中一些最令人兴奋的结论:

从理论上讲,即使设备处于关机状态,也有可能从iPhone上窃取虚拟车钥匙!显然,如果iPhone是车钥匙,丢失设备可能意味着丢失汽车。但是,在这种情况下,当钥匙被盗时,实际的手机仍然在您手中。想象下述场景:一个恶意行为者在商场接近你,用手机刷你的包,偷走你的虚拟钥匙。

理论上可以修改蓝牙模块发送的数据,例如,为了使用智能手机监视受害者——同样地,即使在手机关机的状态下。

从手机中窃取支付卡信息是另一种理论上的可能性。

但这当然还有待证明。德国团队的研究再次表明,添加新功能会带来一定的安全风险,必须慎重考虑。尤其是当现实与想象大相径庭时:你认为自己的手机完全关机了,而实际上并非如此。

请注意,这并不是一个全新的问题。英特尔管理引擎和AMD安全技术也可以处理系统保护和安全远程管理,只要笔记本电脑或台式电脑的主板连接到电源,它们就会处于活动状态。与iPhone中的蓝牙/UWB/NFC/安全元件捆绑包一样,这些系统在计算机内部拥有广泛的权限,其中的漏洞可能非常危险。

从好的方面来说,该论文对普通用户没有直接影响,研究中获得的数据不足以进行实际攻击。但作为一个万无一失的解决方案,研究人员建议Apple应该实施一个硬件开关,完全切断手机的电源。但鉴于Apple的“物理按钮恐惧症”,这一点应该很难实现。

原文链接

https://usa.kaspersky.com/blog/hacking-powered-off-iphone/26579/

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-06-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
iPhone关机仍可被攻击引热议,苹果安卓用户一整个无语住了
金磊 发自 凹非寺 量子位 | 公众号 QbitAI 关机的iPhone,它就安全了吗? 最近一项来自德国达姆施塔特工业大学的研究,便直接回答了这个问题: 恶意软件,仍然可以正常运行。 研究的名字也是非常应景——Evil Never Sleep(邪恶永不眠)。 而如此bug的源头,就在于iPhone的无线芯片,也就是实现苹果Find My等功能的关键。 据了解,它们并没有配备数字签名机制(一种安全机制),甚至没有对运行的固件进行加密。 于是乎,这也就成了研究人员的突破口: 首次在低功耗模式(LPM)
量子位
2022/05/18
2740
iPhone关机仍可被攻击引热议,苹果安卓用户一整个无语住了
AirTag是苹果最大的翻车产品?
苹果 AirTag 算得上是苹果在发布会上有史以来的最便宜的硬件了,这款“防丢神器”一经发布,消费者们纷纷种草,但人红是非多, AirTag近日面临了不少质疑。今天我们就来拆开这个饱受争议的小小“防丢神器”。
海大指南针
2022/05/16
1.4K0
AirTag是苹果最大的翻车产品?
特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒
这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研究人员攻破了高端车型Model X的安全漏洞!
量子位
2020/12/15
8050
特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒
关机了但没完全关?苹果低耗能模式仍使手机被持续追踪,还可能被恶意软件实时监控
大数据文摘出品 作者:Caleb 当你发现你的iPhone被黑了之后,你的第一反应会是什么? 有多少人和文摘菌一样,都会选择先关机,然后再去寻找解决方法,毕竟关机解万难,没有什么是关机解决不了的。 在之前,选择关机或许还是一条可行之路。 但现在,德国达姆施塔特技术大学的研究人员研发出了一种NASTY恶意软件,即使是当你主动选择关机,也不能保证完全阻止攻击者的行为。 比如,攻击者仍然可以在未经用户许可的情况下利用和入侵启用蓝牙的芯片,以便在设备上安装恶意软件。 而该功能针对的正是iOS 15更新后,手机处
大数据文摘
2022/05/19
5400
关机了但没完全关?苹果低耗能模式仍使手机被持续追踪,还可能被恶意软件实时监控
iPhone为什么关机后仍可定位?“永远在线”处理器断电时也能启动Find My
明敏 发自 凹非寺 量子位 报道 | 公众号 QbitAI 苹果iOS 15上线后,最亮眼的功能莫过于——关机也能定位。 这意味着,如果你的iPhone丢了或者被偷,即便是关机状态下也能找回。 那么它是如何做到的呢? 最近,一位黑客小姐姐对这一功能进行了揭秘,现在我们就来一起看看吧~ “永远在线”处理器 能够实现这一功能,关键在于苹果的一个处理器:Always-on Processor (AOP)。 据苹果官方介绍,这是一款小型、低功耗辅助处理器。 它最大的特点就是可以“永远在线”,并几乎可以连接iPho
量子位
2023/03/01
7220
iPhone为什么关机后仍可定位?“永远在线”处理器断电时也能启动Find My
无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
据BleepingComputer消息,佛罗里达大学和 CertiK的一项学术研究表明,名为“VoltSchemer”的新攻击利用电磁干扰,不仅可以让现成的无线充电器操纵智能手机的语音助手,还能够对设备以高热的形式进行物理破坏。
FB客服
2024/02/26
1830
无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
定位精度可达1厘米,纽瑞芯推出高性能UWB芯片NRT82800系列
11月30日,由中国RISC-V产业联盟(CRVIC)、芯原微电子主办“第二届滴水湖中国RISC-V产业论坛”在上海召开。深圳市纽瑞芯科技有限公司在本次论坛上正式发布了面向智能手机和AR/MR的高性能UWB通信定位系统芯片NRT82800系列。
芯智讯
2022/12/09
4430
定位精度可达1厘米,纽瑞芯推出高性能UWB芯片NRT82800系列
直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗
根据以色列内盖夫本古里安大学研究人员最近发表的论文,只要在2米范围内,黑客就能无视网闸的保护,直接从远程无线入侵电脑,通过电磁波接收机密信息。
大数据文摘
2023/01/08
5610
直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗
家用可视门铃居然会泄露WiFi密码?
近日Pen Test Partners公司发现门铃竟然可以泄露WiFi密码。 容易遭到恶意攻击者利用 通常人们安装这款可视的门铃,该门铃基于“物联网”环境下,可以通过互联网在智能手机等设备上查看屋外的状况,同时也可以让主人为来访者打开户外的大门。当有快件送到时你也可以通过这款可视门铃来进行沟通。 这就意味着该系统内有一个自定义解锁系统。然而专注拆解物联网装置的Pen Test Partners公司却发现,它们竟有一个泄露主人家Wi-Fi密码的“漏洞”。Pen Test Partners研究人员解释道
FB客服
2018/02/07
1K0
家用可视门铃居然会泄露WiFi密码?
大量蓝牙设备和系统将受加密漏洞CVE-2018-5383 影响
近期,安全研究专家在某些蓝牙设备中发现了一个高危加密漏洞(CVE-2018-5383),未经验证的攻击者在物理接近目标设备后,这个漏洞将允许他们拦截、监控或篡改设备的网络数据。
FB客服
2018/07/31
7250
大量蓝牙设备和系统将受加密漏洞CVE-2018-5383 影响
10秒破解一辆特斯拉?!网安人员再曝特斯拉低级漏洞,软硬件网上都买得到,成本只要1000块
明敏 发自 凹非寺 量子位 | 公众号 QbitAI 特斯拉又被曝出安全隐患?? 这次出问题的是“无钥匙进入系统”。 一位网安人员发现,通过中继攻击,只需10秒就能解锁一辆Model 3或Model Y。 而这种方法操作起来并不难,只需要在车主手机(密钥卡)及车辆附近架上设备,就能伪装成车主打开车门、开走车辆。 用到的技术软件和硬件加起来的成本,也就1000块左右,在网上都能买到。 目前,网安人员已经和特斯拉上报了这一漏洞。 还未发现有人利用此方法偷窃特斯拉的案例。 1000块钱就能入侵一辆特斯拉 这次破解
量子位
2022/05/19
5380
10秒破解一辆特斯拉?!网安人员再曝特斯拉低级漏洞,软硬件网上都买得到,成本只要1000块
苹果AirTag遭破解,网友放出“教程”,可重写程序,可能成为恶意跟踪“神器”
一位德国安全研究人员发Twitter表示,自己成功侵入AirTag,并修改了其固件,还可以通过微控制器重新编程,改变其功能。
量子位
2021/06/17
7960
UWB数字钥匙界的DeepSeeK,成本利器UWB-AOA单锚点
伴随汽车智能化、网联化发展,汽车钥匙开始由实体物理钥匙到手机数字钥匙转变。基于手机数字钥匙车主使用会更加便捷、安全、高效。具体表现为车辆的无感进出和车辆权限的远程控制、分享。
全迹科技-李飞
2025/02/28
950
UWB数字钥匙界的DeepSeeK,成本利器UWB-AOA单锚点
如何选择支持网络唤醒且长期电池供电的低功耗单片机
需要支持通过网络(Wi-Fi、BLE、LoRa 等)或近距离通信(NFC、RFID)唤醒,适用于远程控制或本地触发的场景。
不脱发的程序猿
2024/12/24
1560
如何选择支持网络唤醒且长期电池供电的低功耗单片机
NoReboot恶意软件让iPhone假装关机
据Security Affairs消息,Zecops公司的安全研究人员发明了一种名为NoReboot新型的恶意软件,它可以让iPhone假关机。
FB客服
2022/02/23
5430
NoReboot恶意软件让iPhone假装关机
苹果蓝牙追踪器AirTag被破解;28亿iOS用户遭攻击
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,苹果蓝牙追踪器AirTag被研究人员破解;国家网信办发布《汽车数据安全管理若干规定(征求意见稿)》;1.28亿iOS用户被攻击,苹果却对此进行隐瞒;工信部通报侵害用户权益行为APP名单。想要了解详情,来看本周的BUF大事件吧!
FB客服
2021/05/20
6160
苹果蓝牙追踪器AirTag被破解;28亿iOS用户遭攻击
清研智行刘继达:围绕车载UWB应用,构建以算法为核心的技术壁垒 | 镁客·请讲
2022年半导体大会正式开启,点击图片立刻参与! 除了数字钥匙,UWB技术落地汽车还有更多的潜力应用。 作者 | 来自镁客星球的韩璐 2年前,小米发布了一项名为“一指连”的黑科技。在展示视频中,演示者只是将手机在方向上对准了某一设备,相应的控制卡片就在手机界面上弹出,方便用户进行下一步动作。 彼时,小米方面也曾表示,未来用户甚至不需要从口袋中掏出手机,即可实现无感打开智能门锁。 如今2年过去,UWB技术虽然还未实现以上智能家居畅想,但却先行一步落地汽车,成为数字钥匙的一种方式。 UWB汽车数字钥匙的首位“
镁客网
2022/04/14
3710
清研智行刘继达:围绕车载UWB应用,构建以算法为核心的技术壁垒 | 镁客·请讲
智能汽车曝出重大漏洞,黑客10秒开走特斯拉
据Bleeping Computer消息,NCC集团的安全研究人员近日已成功攻破特斯拉无钥匙系统,在中继通道建立起来后,整个攻击过程只需要不到10秒钟即可打开车门,并且可以无限重复攻击。
FB客服
2022/06/08
5260
智能汽车曝出重大漏洞,黑客10秒开走特斯拉
小心黑客攻击!你的电动汽车“安全”吗
电动汽车在全球范围内的快速增长大大促进私人和公共电动汽车充电设备 (EVSE) 的安装,但是,网络安全研究人员最近发现了 在EVSE 设备、电动汽车 (EV) 通信和上游服务(例如 EVSE 供应商云服务、第三方系统和电网运营商)中存在的多个漏洞。黑客若通过这些漏洞对充电系统发起网络攻击,会对其产生较为严重的破坏,本文调查了公开披露的 EVSE 漏洞、EV 充电器网络攻击的影响,并提出了 EV 充电技术的安全保护措施。 一. EVSE存在巨大的网络安全问题 未来十年,电动汽车将会继续增加,充电桩也
FB客服
2023/03/29
5530
小心黑客攻击!你的电动汽车“安全”吗
蓝牙技术的前世今生
世界是蓝色的,而不知不觉这个世界将有 40 亿蓝牙设备了。这篇文章,我们将带你一起回顾蓝牙 1.0 到 5.0 的技术变迁,从音频传输、图文传输、视频传输,再到以低功耗为主打的物联网传输。我们还将和你一起梳理,越来越广阔的蓝牙应用的场景。
鲜枣课堂
2019/07/19
1.5K0
推荐阅读
iPhone关机仍可被攻击引热议,苹果安卓用户一整个无语住了
2740
AirTag是苹果最大的翻车产品?
1.4K0
特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒
8050
关机了但没完全关?苹果低耗能模式仍使手机被持续追踪,还可能被恶意软件实时监控
5400
iPhone为什么关机后仍可定位?“永远在线”处理器断电时也能启动Find My
7220
无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
1830
定位精度可达1厘米,纽瑞芯推出高性能UWB芯片NRT82800系列
4430
直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗
5610
家用可视门铃居然会泄露WiFi密码?
1K0
大量蓝牙设备和系统将受加密漏洞CVE-2018-5383 影响
7250
10秒破解一辆特斯拉?!网安人员再曝特斯拉低级漏洞,软硬件网上都买得到,成本只要1000块
5380
苹果AirTag遭破解,网友放出“教程”,可重写程序,可能成为恶意跟踪“神器”
7960
UWB数字钥匙界的DeepSeeK,成本利器UWB-AOA单锚点
950
如何选择支持网络唤醒且长期电池供电的低功耗单片机
1560
NoReboot恶意软件让iPhone假装关机
5430
苹果蓝牙追踪器AirTag被破解;28亿iOS用户遭攻击
6160
清研智行刘继达:围绕车载UWB应用,构建以算法为核心的技术壁垒 | 镁客·请讲
3710
智能汽车曝出重大漏洞,黑客10秒开走特斯拉
5260
小心黑客攻击!你的电动汽车“安全”吗
5530
蓝牙技术的前世今生
1.5K0
相关推荐
iPhone关机仍可被攻击引热议,苹果安卓用户一整个无语住了
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档