提示:阅读本文约3分钟!
一直以来,苹果都以极高的安全性自诩,甚至被美国要求解锁iPhone都直接拒绝,但现在看来这个安全性有些搞笑了。
昨天,一则关于研究称“iPhone关机后仍在运行”的话题登上了各大平台热搜,被网友还广泛讨论。
一段视频了解下——
视频链接:https://v.qq.com/x/page/w3338o1gmy0.html
常规状态下,iPhone上的查找手机等功能会让手机在关机时,仍然以低功耗模式(LPM)运行,以便帮助用户寻找丢失的手机。
而一项研究发现,基于这一机制设计出一种恶意软件,在用户关闭iPhone时也能运行,甚至可以通过这种功能侵入关机的iPhone,或在手机关闭时运行恶意功能。
首先,这个功能原本的使用场景是:多台iPhone设备使用同一个ID时,当其中一台处于关机状态下,只要是打开“Find My”功能,那么手持的设备可以让其发出定位或者声响。
而这个功能实现便是通过Always-on Processor处理器。
(图:来源自网络)
实现的框架便是在手机自动进入low-power-mode时(关机状态),由另一端的手持设备通过ID给指令至需要寻找的设备当中内置的app,而后app再下达指令给交互软件,而后再到传递给用户访问硬件环境与软件。
而这个指令会发送到一个单独的硬件上,这个硬件则是Always-on Processor。它在iPhone中可以控制相当一部分IC的电源,也就是说只要IC能够有电源就能运行,这是这一功能实现的原因。
(图:来源自网络)
目前三星等多种安卓品牌也能实现类似关机查找手机的功能,同样不排除会被侵入的可能。
但相比之下用户可能更愿意它的存在,能在手机丢失之后有找回来的可能,属于一种为了能够给用户实现更多的方便,而牺牲掉一小部分的隐私和安全性功能。
也就是说,利用这种缺乏加密的机制来运行恶意固件,攻击者能够跟踪手机位置,或在手机关闭时运行恶意功能,就像是敞开了大门一样。
而这种功能究竟可取不可取还是在于个人,有人支持也有人反对,只能说是仁者见仁,智者见智了。
(图:来源自网络)
我是海羊,每天记录和分享新加坡及世界各地有温度、有高度、有时度的趣谈,关注我,随时了解新加坡当地靠谱干货!
如果您对内容喜欢,期待您的转发,也请您在评论区内留言互动!谢谢!
本文素材,观点及部分内容来源于网络,如果您认为侵犯您的权益请联络我们及时删除和修正。