【ITBEAR科技资讯】8月18日消息,近日,Jamf Threat Labs发布了一项引人关注的研究成果。据该实验室透露,他们已经成功开发出一种新的后渗透持久性技术,该技术可在运行iOS 16的iPhone设备上伪装飞行模式状态,同时保持网络连接,引发了业界的广泛关注。
据悉,这项攻击技术的核心思想是利用SpringBoard和CommCenter两个关键组件。前者负责处理iPhone设备的用户界面元素,而后者则负责管理网络连接。通过这两个组件的协同配合,攻击者可以让iPhone用户误以为已开启飞行模式,然而实际上WiFi和蜂窝数据连接仍然保持畅通无阻。
在攻击成功之后,用户界面上将显示飞行模式已开启的状态,这种伪装让用户毫不知情地继续使用网络服务,从而陷入隐蔽的风险之中。此外,该实验室并未详细披露整个攻击过程,也未明确攻击是否可以通过无线方式进行,但这项技术的潜在威胁引起了业界的关切。
专家表示,这种攻击手法突出了网络安全领域中隐蔽性攻击的一种新可能性。攻击者不再局限于直接干扰网络连接,而是通过改变设备UI界面的显示状态来达到保持网络连接的目的。这一创新性手法可能在恶意活动中被滥用,例如窃取用户敏感信息、监控通信等。
然而,这项研究引发了一系列关于安全和隐私的担忧。用户和开发者需要保持高度警惕,确保他们的设备和应用不会受到类似攻击的影响。此外,业内呼吁加强iOS系统的安全性,以防止类似的隐蔽攻击得以实施。