蘋果自研5G基帶首個漏洞被修復(fù):小心別被流量“泄密”,中國安全專家揭秘
近日,蘋果公司在其最新的iOS 18.5正式版中,成功修復(fù)了一個針對自研5G基帶的首個安全漏洞。這一安全漏洞可能被身處“特權(quán)網(wǎng)絡(luò)位置”的攻擊者利用,以攔截網(wǎng)絡(luò)流量,實施監(jiān)控或中間人攻擊。這一重大漏洞的修復(fù),無疑為全球的iOS用戶提供了更安全的網(wǎng)絡(luò)環(huán)境。
這個漏洞的追蹤編號為CVE-2025-31214,它存在于蘋果自研的C1基帶中。基帶,即“數(shù)字蜂窩式移動電話網(wǎng)接口”,是現(xiàn)代移動通信的核心技術(shù)之一?;鶐Ъ夹g(shù)直接影響著通信的質(zhì)量和效率。蘋果此次在C1基帶中發(fā)現(xiàn)的這個漏洞,無疑是對其技術(shù)實力的又一次驗證。
更值得一提的是,這一漏洞的發(fā)現(xiàn)和修復(fù),離不開三位來自北京郵電大學(xué)的中國安全專家的貢獻。他們分別是秦若涵、崔志偉以及崔寶江。其中,崔寶江博士生導(dǎo)師,在網(wǎng)絡(luò)攻防技術(shù)、漏洞挖掘技術(shù)、大數(shù)據(jù)安全分析技術(shù)等領(lǐng)域有著深厚的造詣。他的研究成果不僅揭示了C1基帶中的這一漏洞,也為蘋果提供了解決問題的寶貴建議。
另一位專家崔志偉,他是網(wǎng)絡(luò)空間安全學(xué)院的2021級博士生,他在研究中挖掘出了運營商號碼認證以及5G消息等多項高危漏洞。他的研究成果不僅得到了中央網(wǎng)信辦、工信部等多家單位的認可,還以第一作者身份在TIFS等國際期刊或會議發(fā)表了五篇論文,展示了他在網(wǎng)絡(luò)安全領(lǐng)域的深厚實力。
iPhone 16e,作為蘋果今年推出的新機型,搭載了蘋果自研的C15G芯片,負責(zé)信號處理,編碼和解碼設(shè)備與網(wǎng)絡(luò)間的數(shù)據(jù),處理通話、短信和數(shù)據(jù)連接。這款新品的問世,無疑代表了蘋果在5G技術(shù)領(lǐng)域的又一突破。
在這次漏洞修復(fù)的過程中,蘋果不僅修復(fù)了C1基帶中的漏洞,還修復(fù)了諸多其它問題,涉及圖像處理、通話記錄、Bluetooth、文件解析、FaceTime、Notes、ProRes和WebKit等功能。這些問題的解決,無疑提升了iOS系統(tǒng)的整體穩(wěn)定性和安全性。
然而,漏洞的修復(fù)并不意味著安全威脅的結(jié)束。攻擊者可能利用各種手段,包括網(wǎng)絡(luò)釣魚、惡意軟件等手段,試圖竊取用戶的個人信息,如銀行賬號、密碼等。因此,我們每個人都應(yīng)該提高警惕,加強自我保護意識。
總的來說,蘋果此次在iOS 18.5中的安全更新,無疑為用戶提供了一個更安全、更穩(wěn)定的網(wǎng)絡(luò)環(huán)境。同時,也彰顯了蘋果在技術(shù)創(chuàng)新和安全防護方面的實力。然而,網(wǎng)絡(luò)安全是一個永無止境的課題。我們每個人都應(yīng)該保持警惕,加強自我保護意識,共同維護一個安全的網(wǎng)絡(luò)環(huán)境。
在未來的日子里,我們期待蘋果能夠繼續(xù)加強其在安全方面的投入和研究,為全球的iOS用戶提供更安全、更可靠的服務(wù)。同時,我們也期待更多的中國安全專家能夠不斷發(fā)掘和解決各類網(wǎng)絡(luò)安全問題,為我們的網(wǎng)絡(luò)世界保駕護航。
- 任小姐出海戰(zhàn)略咨詢|跨境兒童玩具品類的十倍增長方法論:從單品類到帝國
- 小熊電器:從大灣區(qū)“網(wǎng)紅小家電”躋身全球品牌榜百強
- 重磅!大羽安全應(yīng)急模型3.6版本全國免費開放 開啟AI應(yīng)急普適化新時代
- 以善舉贏得信任:東融武漢分公司暖心尋回走失老人,客戶深感動容
- “數(shù)境杯”數(shù)據(jù)智能創(chuàng)新應(yīng)用大賽·工業(yè)數(shù)字孿生 專業(yè)賽(第四屆)全國總決賽及頒獎典禮成功舉辦
- 智氪紀(jì)元打造全球首批“三高材料”涂布機器人,賦能基建智能化升級
- 兩只兔子入駐 英氏YeeHoO 全國超百家門店,以科技之力重塑育兒出行體驗
- AC利他幣:以安全為本,以透明為器,構(gòu)建可持續(xù)DeFi金融生態(tài)新范式
- 信和資產(chǎn)管理有限公司
- 夏重陽:以頂尖投資哲學(xué)問鼎信和資產(chǎn)SFA投資大賽
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。