Сегодня 29 ноября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Уязвимость приложения Find My может использоваться злоумышленниками даже при отключенном iPhone

Группа исследователей из Дармштадтского технического университета в Германии обнаружила опасную уязвимость, которая может использоваться для слежки за пользователями iPhone и загрузки вредоносного программного обеспечения даже после отключения смартфона. Проблема связана с работой приложения Find My, которое предназначено для поиска устройства в случае потери или кражи.

 Источник изображения: Yalcin Sonat / Alamy

Источник изображения: Yalcin Sonat / Alamy

Дело в том, что Bluetooth, NFC и сверхширокополосная связь UWB продолжают работать даже в случае отключения iPhone по питанию. Это означает, что модули беспроводной связи потенциально могут использоваться злоумышленниками для проведения атак разного типа. Кроме того, в режиме пониженного энергопотребления пользователям смартфонов Apple остаются доступны некоторые функции, такие как бесконтактная оплата покупок.

«В последних моделях iPhone Bluetooth, беспроводная передача данных малого радиуса действия NFC и сверхширокополосная связь UWB продолжают работать после отключения питания, и все три беспроводных чипа имеют прямой доступ к защищённому элементу», — говорится в сообщении исследователей.

В рамках проделанной работы исследователям удалось интегрировать на устройство вредоносное ПО через Bluetooth, который работал при отключённом питании. Отмечается, что распространение вредоносного ПО таким образом является сложным процессом, в ходе которого последовательно эксплуатируются несколько уязвимостей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Мы хотим сделать нечто новое по сравнению с современными RPG»: CD Projekt RED рассказала, чего ждать от The Witcher 4 15 мин.
Google выпустила экстренное обновление для Chrome и рекомендовала всем немедленно обновить браузер 34 мин.
Система PT Industrial Security Incident Manager дополнилась средствами мониторинга энергообъектов 2 ч.
Linux-версия DLP-системы «СёрчИнформ КИБ» получила расширенные функциональные возможности 3 ч.
Взломаны серверы японского мессенджера Line: хакеры украли данные 300 тыс. пользователей 3 ч.
Разработана система защиты голоса от создания дипфейков 3 ч.
Unity проведёт перезагрузку бизнеса, что выльется в новые увольнения 4 ч.
Не прошло и трёх лет: CD Projekt наконец урегулировала иск, в котором инвесторы обвиняли студию во лжи о состоянии Cyberpunk 2077 на релизе 4 ч.
Блогер показал 35 минут геймплея Beyond Good and Evil 20th Anniversary Edition, а в Microsoft Store засветились скриншоты и новые подробности переиздания 5 ч.
В Microsoft Store появился настольный браузер Samsung Internet, но скачать его пока что нельзя 6 ч.