Người ta tiết lộ rằng iPhone vẫn chạy sau khi tắt máy hoặc là nơi chứa phần mềm độc hại
Oct 10, 2022| Người ta tiết lộ rằng iPhone vẫn chạy sau khi tắt máy hoặc là nơi chứa phần mềm độc hại

Apple từ lâu đã tự hào về khả năng bảo mật của mình, thậm chí từ chối thẳng thừng yêu cầu chính phủ Mỹ mở khóa iPhone của họ, nhưng giờ đây, việc bảo mật đó bắt đầu trở nên buồn cười. iPhone có cơ chế đặc biệt cho phép thiết bị hoạt động ở chế độ năng lượng thấp (LPM) khi tắt máy để tiếp tục các hoạt động như tìm thiết bị, tránh bị thất lạc hoặc quẹt thẻ qua NFC.

Nhưng theo báo cáo gần đây của NetEase Technology, các nhà nghiên cứu đã thiết kế phần mềm độc hại dựa trên cơ chế này, hoạt động ngay cả khi người dùng tắt iPhone.
Theo nghiên cứu, các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt ở Đức đã nghĩ ra cách hack vào một chiếc iPhone đang tắt, thiếu cơ chế chữ ký số ở chế độ năng lượng thấp và thậm chí không mã hóa phần sụn đang chạy. Lợi dụng sự thiếu mã hóa này để chạy phần mềm độc hại, kẻ tấn công có thể theo dõi vị trí của điện thoại hoặc chạy các tính năng độc hại khi điện thoại bị tắt, như thể đó là một cánh cửa đang mở.
Các nhà nghiên cứu cho biết thêm: "Cơ chế LPM dường như được thiết kế chủ yếu từ quan điểm chức năng và không xem xét các mối đe dọa bảo mật bên ngoài ứng dụng dự định. Tính năng Tìm sau khi tắt máy biến iPhone của người dùng thành một thiết bị theo dõi, trong khi triển khai firmware Bluetooth không an toàn và có thể bị phần mềm độc hại thao túng hoặc giả mạo."
Ngoài ra, nếu tin tặc phát hiện ra lỗ hổng bảo mật dễ bị tấn công qua mạng không dây, nó cũng có thể lây nhiễm vào chip bên trong của iPhone và vi phạm hoàn toàn khóa bảo mật của iPhone.



