4.1 C
Czech
Čtvrtek 12. února 2026
ITBoxNový malware dokáže napadnout i vypnuté iPhony

Nový malware dokáže napadnout i vypnuté iPhony

Výzkumníci z Technické univerzity v Darmstadtu vytvořili nový typ malwaru, který dokáže zaútočit i na vypnuté iPhony. Vše je možné díky tomu, jak Apple implementoval funkci Bluetooth, Near Field Communication (NFC) a Ultra-wideband (UWB). Informoval o tom server Ars Technica.

Když vypnete svůj iPhone, nepřestane úplně pracovat, jak by se mohlo na první pohled zdát. Čipy uvnitř nadále fungují v úsporném režimu, který vám může pomoci najít iPhone v případě ztráty nebo krádeže pomocí funkce „Find My“. Díky tomu fungují i další funkce, jako placení kartou nebo otevírání auta pomocí NFC.

Ukázalo se, že čip pro Bluetooth v iPhonech nemá žádný mechanismus pro digitální podepsání nebo dokonce šifrování firmwaru, který používá. Výzkumníci přišli na to, jak tohoto nedostatečného zabezpečení využít ke spuštění škodlivého firmwaru, který útočníkovi umožňuje sledovat polohu telefonu nebo spouštět nové funkce, když je zařízení vypnuté.

Toto video poskytuje přehled některých způsobů, jak může takový útok probíhat.

Tento výzkum je první, který zkoumá riziko, jež představují čipy pracující v režimu nízké spotřeby. Režim nízké spotřeby (LPM) umožňuje čipům zodpovědným za Bluetooth, NFC a UWB běžet ve speciálním režimu, který může zůstat zapnutý až 24 hodin po vypnutí zařízení.

„Současná implementace LPM v telefonech Apple iPhone je neprůhledná a přináší nové hrozby,“ napsali výzkumníci v článku zveřejněném minulý týden. „Jelikož je podpora LPM založena na hardwaru iPhonu, nelze ji odstranit pomocí aktualizací systému. Má tedy dlouhodobý vliv na celkový bezpečnostní model systému iOS. Pokud je nám známo, jsme první, kdo se zabýval nedokumentovanými funkcemi LPM zavedenými v systému iOS 15 a odhalil různé problémy.“

Útoky mimo výzkum zatím nebyly zpozorovány

Je však důležité poznamenat, že tento výzkum je v tuto chvíli převážně teoretický a neexistují žádné důkazy, že by tento druh útoku byl zatím použit na opravdovou oběť. Výzkumníci také zdůrazňují, že k využití takové zranitelnosti je potřeba JailBreaknutý iPhone.

„Podobné hardwarové a softwarové útoky se v reálném prostředí osvědčily, takže témata popsaná v tomto dokumentu jsou aktuální a praktická,“ uvedl John Loucaides, senior viceprezident ve firmě Eclypsium, která se zabývá zabezpečením firmwaru. „To je typické pro každé zařízení. Výrobci neustále přidávají nové funkce a s každou novou funkcí přichází i nový prostor pro útoky.“

Reklama

Doporučujeme

Stárnoucí stínové tankery hrozí obří ekologickou katastrofou

Stárnoucí ropné tankery, které převážejí surovinu mimo oficiální dohled, představují podle analytiků vážnou hrozbu pro moře i pobřeží. Lodě často plují bez pojištění, s utajenými vlastníky a vypnutými sledovacími systémy.

Polsko se nepřipojí k Trumpově Radě míru, řekl premiér Tusk

Polsko se za nynějších okolností nepřipojí k Radě míru vytvářené americkým prezidentem Donaldem Trumpem, ale bude dále analyzovat možnosti, uvedl dnes podle médií polský premiér Donald Tusk. Polsko podle něj obdrželo pozvánku na setkání zahajující práci Rady míru, které se uskuteční 19. února v USA.

Muž z Texasu zastřelil svou dceru poté, co se pohádali kvůli Trumpovi

Úřad koronera v anglickém Cheshiru prověřuje smrt třiadvacetileté Britky Lucy Harrison, kterou 10. ledna 2025 zastřelil její otec v domě v texaském Prosperu nedaleko Dallasu. Tragédii podle vyšetřování předcházela hádka o americkém prezidentovi Donaldu Trumpovi.

Britney Spears prodala práva na celou svou hudební tvorbu

Britney Spears uzavřela jeden z největších obchodů své kariéry. Popová hvězda prodala práva na celý svůj hudební katalog společnosti Primary Wave. Hodnota dohody se podle dostupných informací pohybuje kolem 200 milionů dolarů a přichází jen krátce poté, co zpěvačka oznámila, že už nechce vystupovat ve Spojených státech.

Italská vláda se chystá podle médií schválit námořní blokádu pro migranty

Italská vláda dnes projedná nová opatření týkající se migrace. Vyplývá to z programu dnešního zasedání, který byl zveřejněn po 12:00 SEČ. Podle médií se chystá schválit i takzvanou námořní blokádu pro migranty. Balík má navíc upravit italské právo s ohledem na nový unijní migrační pakt, který začne platit v červnu. Námořní blokádu proti migrantům slibovali vládní politici během kampaně před parlamentními volbami v roce 2022.

Tropický cyklon Gezani si na Madagaskaru vyžádal nejméně devět mrtvých

Nejméně devět osob zahynulo na Madagaskaru, který dnes zasáhl tropický cyklon Gezani. Dvě desítky dalších lidí utrpěly zranění a téměř 1500 obyvatel z přístavního města Toamasina nechaly úřady preventivně evakuovat, informovala agentura Reuters.

KOMENTÁŘ: Jaký je váš investiční horizont? Google vydává kontroverzní dluhopisy na sto let

Americká společnost Google, která spadá pod mateřskou loď Alphabet, se odhodlala k husarskému kousku – emitovala nové dluhopisy se splatností 100 let. Firmy, které v minulosti zkoušely něco podobného, skončily v propadlišti dějin. Dopadne to s Googlem stejně?

Lavrov: Rusko neporuší limity smlouvy Nový START, pokud tak neučiní USA

Rusko neporuší limity smlouvy o kontrole jaderných zbraní Nový START, která vypršela, pokud tak neučiní Spojené státy. Podle ruské státní tiskové agentury TASS to dnes uvedl šéf ruské diplomacie Sergej Lavrov. Platnost poslední smlouvy, která omezovala jaderné arzenály obou velmocí, disponující dohromady přibližně 85 procenty jaderných hlavic na světě, skončila 5. února.

Muskova xAI přišla během dvou dnů o dva spoluzakladatele

Společnost Elona Muska xAI opustil během dvou dnů druhý spoluzakladatel, výzkumník Jimmy Ba. Celkem v poslední době opustilo firmu několik spoluzakladatelů, a to před jejím vstupem na burzu a během vyšetřování v Evropě a Asii.

Při úderu ruského dronu na dům v Charkovské oblasti zahynuli muž a tři batolata

Úder ruského dronu na rodinný dům ve východoukrajinské Charkovské oblasti si v noci na dnešek vyžádal životy jednoho muže a tří batolat. Uvedl to šéf oblastní vojenské správy Oleh Syněhubov, který už předtím informoval o požáru soukromého domu po dronovém útoku. Naopak ukrajinské bezpilotní stroje zasáhly podle médií rafinerii ve Volgogradu.

Buddhističtí mniši pochodovali za mír 3700 kilometrů

Skupina buddhistických mnichů v úterý po zhruba 3700 kilometrové cestě nazvané Pochod za mír dorazila pěšky do Washingtonu. Pouť, jež upoutala pozornost tisíců lidí napříč vyznáními a politickými ideologiemi, trvala patnáct týdnů. Samotné mnichy zájem překvapil.

Policie zadržela muže kvůli zmizení Nancy Guthrie

Policie v Arizoně zadržela muže k výslechu v souvislosti se zmizením Nancy Guthrie, matky moderátorky pořadu Today Savannah Guthrie. Muže zastavili při silniční kontrole jižně od Tucsonu, úřady zatím nezveřejnily, kdo je a jakou roli mohl v případu hrát.

Ruský úřad omezí komunikační aplikaci Telegram, porušuje podle něj zákony

Ruský úřad pro kontrolu médií a internetu Roskomnadzor omezí internetovou aplikaci Telegram. Podle něj tato komunikační platforma porušuje ruské zákony, informují média. Pavel Durov, v Rusku narozený zakladatel Telegramu, uvedl, že aplikace bude bez ohledu na nátlak ctít svobodu projevu a ochranu soukromí uživatelů.

Po masové střelbě v Kanadě je deset mrtvých včetně útočnice

V kanadském Tumbler Ridge v Britské Kolumbii zemřelo při hromadné střelbě deset lidí včetně podezřelé. Policie zasahovala u místní střední školy a také v jednom domě, část obětí našla uvnitř školy.
Reklama
Reklama
Reklama
Reklama