苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

美羊羊3个月前教育资讯27

IT之家 5 月 13 日消息,苹果公司昨日(5 月 12 日)发布安全博文,在iOS 18.5正式版中,修复了适用于 iPhone 16e 自研基带的首个安全漏洞,可拦截网络流量,苹果还特别感谢了中国安全专家秦若涵、崔志伟以及崔宝江对此的贡献。

苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现__苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

IT之家查询公开资料,上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。

崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。

他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。

苹果今年推出的 iPhone 16e,搭载了自研的 C1 5G 芯片,负责信号处理,编码和解码设备与网络间的数据,处理通话、短信和数据连接。

根据苹果官方安全支持文档描述,该漏洞追踪编号为 CVE-2025-31214,存在于 C1 自研基带中,攻击者若身处“特权网络位置”,可能利用这一漏洞拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。

iOS 18.5 在修复 C1 基带之外,还修复诸多其它问题,涉及图像处理、通话记录、Bluetooth、文件解析、FaceTime、Notes、ProRes 和 WebKit 等功能。

_苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现_苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

相关文章

雪樱粉+无感启动 2026款奔腾小马上市3.49万元起

雪樱粉+无感启动 2026款奔腾小马上市3.49万元起

网易汽车7月27日报道 7月27日,2026款奔腾小马正式上市,共发布5款配置车型,官方指导价为3.49-4.59万元。新车定位微型纯电动车,新增粉色外观选项,全系标配蠕行模式,配蓝牙钥匙并可无感启动...

深度丨AI“新晋顶流”,出现了!大厂竞相布局

深度丨AI“新晋顶流”,出现了!大厂竞相布局

数据是个宝 数据宝 投资少烦恼 AI“新晋顶流”! 4月29日,阿里发布并开源了新一代通义千问模型Qwen3,其不仅以更高的性能、更低的成本而备受关注,而且还强化了对MCP(Model Context...

「世界说」美企业主赞叹中国产业链优势:制造业已深深融入中国的DNA

「世界说」美企业主赞叹中国产业链优势:制造业已深深融入中国的DNA

中国日报网5月21日电 在全球贸易局势风云变幻的背景下,中国制造业的产业链优势愈发凸显。美国企业家菲利普·理查森正是这一优势的见证者与实践者。作为一家高端音响设备制造企业的负责人,理查森过去27年持续...

五芳斋为何难成广州酒家?

五芳斋为何难成广州酒家?

斑马消费 沈庹 端午将至,粽香渐浓,五芳斋这个粽子界的老牌劲旅,又一次站在聚光灯下。 近年来,五芳斋的发展之路显得有些坎坷,与之形成鲜明对比的是,同属节令食品赛道的广州酒家却一路高歌猛进。 同赛道、同...

以科技打开“时光宝盒”(纵横)

以科技打开“时光宝盒”(纵横)

钟 颐 你可能想不到,“中国龙”还会长着一对牛耳。不久前,中国社会科学院发布7项科技考古与文化遗产保护重大成果。得益于科技助力,河北雄安古州城遗址出土的两件唐代彩绘陶质龙首修复完成,显露出全新的龙形象...

沉迷“维修事业”的12岁小孩哥被网友在线催接活:他曾因试验火箭燃料被炸伤,家人叫停后研究修手机

沉迷“维修事业”的12岁小孩哥被网友在线催接活:他曾因试验火箭燃料被炸伤,家人叫停后研究修手机

实习生 徐汶汐 近日,一段小男孩维修电子设备的视频在网络上受到广泛关注。视频中,这位被网友们亲切地称为“小孩哥”的少年,端坐在摆满检测维修仪器的工作台前,专心致志地研究着手机电路板,网友们纷纷在线询问...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
客服微信:hnyanshan点击复制并跳转微信