Attention : les iPhones éteints restent vulnérables

Brèves sur la cybersécurité B2B

Partager le post

Les iPhones peuvent être vulnérables aux menaces même lorsqu'ils sont éteints, ont découvert des chercheurs de l'Université technique de Darmstadt. La fonction iPhone FindMy reste active même lorsque le smartphone est éteint et que le processeur peut être adressé. Un commentaire de Lookout.

« Les appareils mobiles modernes sont extrêmement compliqués et se composent de nombreux processeurs informatiques différents. En général, les utilisateurs de smartphones interagissent le plus avec le processeur d'application (AP) et le processeur de bande de base (BP). Ces processeurs exécutent la plupart des fonctions du système d'exploitation et d'appel. Cependant, il existe de nombreux processeurs supplémentaires dans les téléphones, tels que B. le processeur Secure Enclave et le processeur Bluetooth de l'iPhone. Ces processeurs peuvent être exploités de la même manière que les AP et BP.

iPhones éteints - le processeur reste actif

Lorsqu'un utilisateur éteint son appareil via le menu ou le bouton d'alimentation de l'iPhone, il suppose que tous les processeurs sont éteints, mais ce n'est pas le cas. Des services comme FindMy doivent fonctionner même lorsque les appareils sont éteints. Cela nécessite un processeur qui continue de fonctionner.

La bonne chose est que les menaces ciblant les processeurs de veille actifs lorsqu'un appareil est éteint ne sont possibles qu'en théorie, du moins. Malheureusement, si un processeur de secours exécute un logiciel malveillant alors que l'appareil est éteint, l'utilisateur ne peut pas faire grand-chose sans détruire l'appareil. La meilleure option consiste à modifier les mots de passe, à sauvegarder les données et à effectuer d'autres tâches de cybersécurité sur un autre appareil. Encore une fois, il n'y a encore aucune preuve de l'existence de cette menace dans la nature et c'est purement théorique.

Plus sur Lookout.com

 


À propos de Lookout

Les cofondateurs de Lookout, John Hering, Kevin Mahaffey et James Burgess, se sont réunis en 2007 dans le but de protéger les personnes contre les risques de sécurité et de confidentialité posés par un monde de plus en plus connecté. Avant même que les smartphones ne soient dans la poche de tout le monde, ils se sont rendus compte que la mobilité aurait un impact profond sur notre façon de travailler et de vivre.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus