苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

美羊羊1周前教育资讯4

IT之家 5 月 13 日消息,苹果公司昨日(5 月 12 日)发布安全博文,在iOS 18.5正式版中,修复了适用于 iPhone 16e 自研基带的首个安全漏洞,可拦截网络流量,苹果还特别感谢了中国安全专家秦若涵、崔志伟以及崔宝江对此的贡献。

苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现__苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

IT之家查询公开资料,上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。

崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。

他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。

苹果今年推出的 iPhone 16e,搭载了自研的 C1 5G 芯片,负责信号处理,编码和解码设备与网络间的数据,处理通话、短信和数据连接。

根据苹果官方安全支持文档描述,该漏洞追踪编号为 CVE-2025-31214,存在于 C1 自研基带中,攻击者若身处“特权网络位置”,可能利用这一漏洞拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。

iOS 18.5 在修复 C1 基带之外,还修复诸多其它问题,涉及图像处理、通话记录、Bluetooth、文件解析、FaceTime、Notes、ProRes 和 WebKit 等功能。

_苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现_苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

相关文章

曾凡博确诊腰椎横突骨折赛季报销 预计1-3个月恢复恐影响亚洲杯

曾凡博确诊腰椎横突骨折赛季报销 预计1-3个月恢复恐影响亚洲杯

北京时间4月30日,根据媒体人“球圈赵探长”报道,北京本土核心曾凡博在前往积水潭医院接受专家会诊后,他确诊为腰椎横突骨折,预计缺席剩余比赛赛季报销。曾凡博受伤对于北京的整体实力会是不小的削弱,且他的恢...

拥抱现实社交 超越网络“烂梗”之困

拥抱现实社交 超越网络“烂梗”之困

为什么网络“烂梗”能够在青少年之间流行?有批评者指出,青少年一方面对“网梗”的好坏缺乏辨识能力,会无意识地扩散原产于成人世界的庸俗、暴力、歧视和冒犯元素;另一方面,他们误将挪用拼贴视为创意,不分场合地...

iPhone 18 Pro有望配备屏下Face ID,苹果或调整新机发布时间

iPhone 18 Pro有望配备屏下Face ID,苹果或调整新机发布时间

尽管今年 iPhone 17 系列尚未发布,外界的关注已经延伸到了更远的未来机型。近日,据 The Information 报道,苹果计划在明年秋季推出的 iPhone 18 Pro 机型中,首次采用...

智驾宣传急刹车,有厂商连夜改传播物料丨2025 上海车展

智驾宣传急刹车,有厂商连夜改传播物料丨2025 上海车展

工信部监管新规发布后,“安全” “辅助驾驶” 成为车展智驾宣传关键词。 文丨赵宇 郭瑞婵 曾兴 魏冰 编辑丨龚方毅 此前,智能驾驶之所以在市场宣传层面过于激进,和中国汽车市场的销量竞赛直接相关。为了...

中超-罗慕洛制胜球 蓉城1-0送申花赛季首败+登顶

中超-罗慕洛制胜球 蓉城1-0送申花赛季首败+登顶

网易体育5月2日报道: 5月2日19:35,2025华润饮料中超联赛第10轮成都蓉城与上海申花的比赛,在成都五粮液文化体育中心专业足球场进行。最终,成都蓉城1-0小胜。第19、23分钟,路易斯、朱辰杰...

小米汽车回应“部分SU7前保险杠形变”

小米汽车回应“部分SU7前保险杠形变”

安宇飞/“证券时报”微信公号 小米汽车最新回应! 近几天,关于一部分小米SU7“前保险杠形变”和“退订会造成小米汽车销量崩塌”的传闻,小米方面均进行了回应。小米集团董事长兼CEO雷军也在小米价值观大赛...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
客服微信:hnyanshan点击复制并跳转微信