محققان دانشگاه فنی دارمشتات آلمان یافتهاند که آیفون شما در صورتی که خاموش باشد نیز در معرض تهدیدات قرار دارد و میتوان آن را هک کرد.
آیفونهای جدیدتر وقتی خاموش هستند نیز برخی از تراشههای آنها مانند بلوتوث، ارتباطات میدان نزدیک (NFC) و اولتراوایدبند (UWB) تا ۲۴ ساعت کار میکنند. با فعال بودن این تراشهها برخی از قابلیتهای آیفون مانند ردیابی از طریق شبکه Find My و دسترسی به کارتهای اعتباری، کلیدهای دیجیتال و … فعال است.
این تراشههای بیسیم مستقیما به عناصر امن دسترسی دارند و ظاهرا میتوان از آنها برای نصب بد افزار روی آیفون، حتی زمانی که iOS در حال اجرا نیست، استفاده کرد. همچنین بخوانید: هک آیفون امکان پذیر است؟
تراشههای بیسیم در حالت کم مصرف یا همان LPM کار میکنند (که البته متفاوت با آن حالت کم مصرف دستگاه است که با رسیدن به شارژ باتری به ۲۰ درصد پیغام آن را مشاهده میکنید). حالت LPM در سخت افزار پیاده سازی شده و اگر مشکلی در این میان باشد، از نظر نرم افزاری احتمالا قابل رفع نیست.
طبق بررسی محققان روی ویژگیهای LPM در iOS 15، میتواند فریمور بلوتوث را در LPM تغییر داد و با استفاده از آن در آیفون بدافزار اجرا کرد. این حفرهها قبلا بررسی نشدهاند و ممکن است به هکرها دسترسی در سطح سیستم بدهند و ردیابی کاربر و سایر موارد را امکان پذیر کند.
به نظر میرسد این مشکل ناشی از این است که LPM عملکرد محور طراحی شده و ظاهرا به تهدیدات احتمالی خارج از اپلیکیشنها توجه زیادی نشده است.
با این حال اکثر کاربران نباید نگران باشند، چون ظاهرا سو استفاده از این حفره صرفا با جیلبریک یا ابزارهای جاسوسی مانند پگاسوس امکان پذیر است. این یافتهها به اپل گزارش شده اما تا کنون واکنشی به این مسئله نداشته و باید ببینیم در نهایت امکان هک آیفون خاموش به کجا میرسد!