苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现
创始人
2025-05-21 17:00:41
0

5 月 13 日消息,苹果公司昨日(5 月 12 日)发布安全博文,在 iOS 18.5 正式版中,修复了适用于 iPhone 16e 自研基带的首个安全漏洞,可拦截网络流量,苹果还特别感谢了中国安全专家秦若涵、崔志伟以及崔宝江对此的贡献。

查询公开资料,上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。

崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。

他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。

苹果今年推出的 iPhone 16e,搭载了自研的 C1 5G 芯片,负责信号处理,编码和解码设备与网络间的数据,处理通话、短信和数据连接。

根据苹果官方安全支持文档描述,该漏洞追踪编号为 CVE-2025-31214,存在于 C1 自研基带中,攻击者若身处“特权网络位置”,可能利用这一漏洞拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。

iOS 18.5 在修复 C1 基带之外,还修复诸多其它问题,涉及图像处理、通话记录、Bluetooth、文件解析、FaceTime、Notes、ProRes 和 WebKit 等功能。

相关内容

热门资讯

中熔电气获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示中熔电气(301031)新获得一项实用新型专利授权,专利名为“...
OpenAI将收购Ona:以支... 6月12日消息,据CNBC报道,OpenAI周四宣布将收购Ona,这是一家提供安全、预配置云环境的初...
张国锋、邬展霞:探索与开源体系... 步入数字时代,开源软件作为重要的公共基础设施,需要财政投入、法律保障、专业维护、持续运营,也需要包括...
手机端精准识别推荐,2026全... 当前移动端碎片化格式转换需求持续增长,不少用户找不到适配手机场景的精准识别转换工具,踩了品类不全、识...
让科学与合作照亮未来(阅见世界... 读完美国科幻作家安迪·威尔的小说《挽救计划》(见图,资料图片),合上书许久,我心中仍被温暖而坚定的力...
曼恩斯特获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示曼恩斯特(301325)新获得一项实用新型专利授权,专利名为“...
手机增长放缓汽车仍在亏损,小米... 雷军和小米这两年的热度很高。工厂参观、汽车交付、社交平台传播、政商场合亮相,让小米看起来站在了中国制...
2026手机免付费编辑全攻略,... 越来越多用户在2026年养成了移动端处理办公、生活内容的习惯,找不到纯净无套路的免付费手机编辑转换工...
澳媒:澳大利亚民众纷纷抓拍中国... 澳大利亚电视七台6月10日报道,原题:中国火箭划破新南威尔士州和昆士兰州夜空在澳大利亚部分地区的夜空...
OPPO Find X9s P... 对于刚上大学的学生和手机新手来说,选择一部手机,往往需要它是个‘全能选手’。既要能拍出高质量的日常V...