中国安全专家发现苹果自研 5G 基带漏洞,现已被修复
苹果今天发布iOS 18.5正式版更新,为苹果首款自研5G基带C1修复了首个漏洞。
该漏洞编号为CVE-2025-31214,可能允许“处于特权网络地位”的攻击者拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。
苹果C1芯片由iPhone 16e首发搭载,标志着苹果在摆脱对高通依赖的道路上迈出了关键一步。苹果C1集成5G调制解调器和FR1射频收发器,直流电源效率提升高达25%,采用7nm制程工艺(高通SDR875为14nm)。
根据苹果发布的安全公告,该漏洞由中国安全专家秦若涵、崔志伟以及崔宝江发现。
上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。
崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。
此外,iOS 18.5 还包含其他几项安全修复,修复了图像处理、通话记录、蓝牙、文件解析、FaceTime、备忘录、ProRes、WebKit 等方面的漏洞。目前尚无已知漏洞被主动利用,但建议您立即更新。
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
OceanBase 创始人、首席科学家阳振坤荣誉退休
根据「OceanBase」公众号的消息,OceanBase创始人、首席科学家阳振坤荣誉退休,5月11日也恰是他入职的十五周年纪念日。这位1965年出生的分布式系统与数据库资深专家,见证并推动了中国数据库的技术革新。 据介绍,阳振坤在2010年从0到1发起并100%自研原生分布式数据库OceanBase。 15年来,阳振坤带领OceanBase攻克了分布式数据库的核心技术壁垒,开创了中国分布式数据库自主创新的先河,也培养了一代数据库人。 下图是阿里巴巴员工在内网对阳振坤的评价标签: 在创办OceanBase之前,阳振坤还有长期的学术经历。他是北京大学数学学士、数学硕士、计算机博士,博士期间师从王选院士,参与汉字激光照排系统开发。毕业后阳振坤留校任教, 1999年年仅34岁受聘为北京大学特聘教授。 由于在计算机相关领域取得了显著学术成就,对社会产生重要贡献,阳振坤获得多项荣誉表彰,包括国家科学技术进步一等奖(排名第四)、北京市科学技术进步一等奖等。2022年11月,CCF 奖励委员会授予阳振坤“CCF 王选奖”。 当前,OceanBase市占率位居国内分布式数据库的独立厂商第一。Ocean...
-
下一篇
微软更新「蓝屏错误」排查指南
微软最近更新了帮助用户排查 Windows 11 出现蓝屏错误的官方指南文件。内容如下: 蓝屏错误 (也称为_bug 检查_、停止代码错误_、内核错误或 BSOD 错误_) 如果严重问题导致 Windows 意外关闭或重启,以保护自身免受数据丢失的影响。 你可能会看到一条消息,指出“Windows 已关闭,以防止损坏你的计算机”或类似消息。 硬件设备、其驱动程序或软件可能已导致此错误。 为了帮助确定原因,蓝屏错误可能会显示 STOP 代码,例如PAGE_FAULT_IN_NONPAGED_AREA。 当它可用时,正在执行的代码的模块名称也会在“失败的内容:”之后列出。 蓝屏错误的基本故障排除步骤 删除任何新硬件。如果在出现错误之前向电脑添加了新硬件,请关闭电脑,删除硬件,然后尝试重启。 在安全模式下启动电脑。 如果你在重启时遇到问题,则可以在安全模式下启动你的电脑。 有关详细信息,请参阅在 Windows 中以安全模式启动电脑。 在安全模式下,可以尝试剩余的故障排除步骤。 **检查设备管理器。**右键单击“开始”按钮,然后选择“设备管理器”。 检查是否有任何设备标有感叹号 (!) 。 ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- MySQL8.0.19开启GTID主从同步CentOS8
- Red5直播服务器,属于Java语言的直播服务器
- Docker容器配置,解决镜像无法拉取问题
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Hadoop3单机部署,实现最简伪集群


微信收款码
支付宝收款码