Первый в своем роде анализ безопасности функции iOS «Find My» выявил новый вектор атаки, который позволяет вмешаться в прошивку и загрузить вредоносное ПО на чип Bluetooth, который работает, когда iPhone «выключен». Механизм использует тот факт, что беспроводные чипы, связанные с Bluetooth, коммуникацией ближнего поля (NFC) и сверхширокополосной связью (UWB), продолжают работать во время выключения iOS, переходя в «резервный режим питания» Low Power Mode (LPM). Хотя это делается для работы таких функций, как Find My и облегчения транзакций Express Card, все три беспроводных чипа имеют прямой доступ к защищенному элементу, заявили в своем докладе исследователи из лаборатории Secure Mobile Networking Lab (SEEMOO) Технического университета Дармштадта. «Чипы Bluetooth и UWB жестко связаны с защищенным элементом (SE) в чипе NFC, хранящим секреты, которые должны быть доступны в LPM» - сообщают исследователи. «Поскольку поддержка LPM реализована аппаратно, ее нельзя удалить, изменив про
Исследователи обнаружили способ запустить вредоносное ПО на iPhone.
17 мая 202217 мая 2022
5
3 мин