Ученые Технического университета Дармштадта провели исследование, показывающее, что у выключенных iPhone продолжает работать ряд беспроводных модулей (чтобы телефона можно найти через Find My) с помощью которых злоумышленники могут организовать слежку за пользователями смартфонов.
Исследователи провели анализ безопасности функций LPM, представленных в iOS 15, и обнаружили, что прошивка Bluetooth LPM может быть модифицирована для запуска вредоносных программ на iPhone. Эти лазейки ранее не рассматривались и могут позволить хакерам с доступом на уровне системы отслеживать чье-либо местоположение или запускать новые функции на телефоне. Проблема, по-видимому, связана с тем фактом, что функции LPM были разработаны с учетом функциональности, и, по-видимому, мало внимания уделялось возможным угрозам за пределами предполагаемых приложений.
Что интересно, учёные поделились своей находкой с Apple, но инженеры компании никак не отреагировали на их замечание.