(资料图)
Jamf威胁实验室(来自AppleInsider)展示了一种可以利用您的iPhone的新安全威胁。据网络安全专家称,任何运行iOS16的iPhone都可能成为这种虚假飞行模式威胁的受害者。它会让您认为您的手机已与互联网断开连接,但实际上您的iPhone正在被利用。
目前,尚不清楚这种攻击是如何发生的。Jamf威胁实验室仅解释了黑客如何容易地欺骗用户,让他们认为他们已经打开了飞行模式。
基本上,对于被利用的iPhone,用户会打开飞行模式,看起来他们实际上处于离线状态-他们甚至无法访问Safari-但恶意软件会连接并利用用户。
Jamf演示的流程基于SpringBoard和CommCenter。尽管如此,它似乎还没有被积极利用——并且该论文没有解释这是否可以通过无线方式完成,或者黑客是否需要物理访问您的设备。
通过更改飞行模式工作原理的日志并使用Objective-C方法调整UX,专家们演示了黑客如何在iPhone上伪造飞行模式,因为Wi-Fi和蓝牙切换似乎已断开连接。然后,通过CommsCenter,实验室能够阻止特定应用程序的蜂窝数据访问。
iPhone用户应该担心这种“假飞行模式”威胁吗?
目前您不应该花太多时间担心这种威胁,因为目前还不清楚这种恶意软件如何用于攻击iPhone用户。也就是说,本文是对Apple的早期警告,请阻止这些可能的调整,黑客可能会利用这些调整假装您在iPhone上激活了飞行模式,而实际上您并未激活。
最后,如果你想格外小心,你可以从iPhone设置应用程序而不是控制中心开始打开飞行模式。这样,您就可以确保手机已断开连接。此外,检查是否有任何您不认识的下载应用程序也很重要。