iPhone USB-C控制器被破解 專家建議蘋果用戶這樣做葉芳筑 (2025-01-13 13:57:18)




蘋果(Apple)用戶最近頻頻遇到安全問題,引起高度關注。不僅macOS被揭露有憑證盜取攻擊,Safari用戶也被警告「不要連續點擊」,還有報告指出iOS已成為駭客的首選攻擊目標編譯/Cynthia


蘋果(Apple)用戶最近頻頻遇到安全問題,引起高度關注。不僅macOS被揭露有憑證盜取攻擊,Safari用戶也被警告「不要連續點擊」,還有報告指出iOS已成為駭客的首選攻擊目標。最新消息更讓人擔憂,一名安全研究員成功破解了iPhone 15系列的USB-C控制器,暴露其安全漏洞。這項技術突破於第38屆混沌通訊大會(The 38th Chaos Communication Congress,38C3)上公布,研究內容的複雜性及可能影響引起業界熱烈討論。


[caption id="attachment_159437" align="alignnone" width="1200"]

知名安全研究員Thomas Roth(別名stacksmashing)在會中分享如何成功破解iPhone 15系列的ACE3 USB-C控制器。(圖/取自蘋果官網)[/caption]


破解iPhone USB-C控制器


2024年12月底,第38屆混沌通訊大會(38C3)於德國漢堡舉行,揭發一項引發安全社群震撼的技術突破。知名安全研究員Thomas Roth(別名stacksmashing)在會中分享如何成功破解iPhone 15系列的ACE3 USB-C控制器。這款控制器是蘋果專為USB-C標準量身打造的硬體,負責USB電力傳輸及內部總線操作。Roth憑藉反向工程、側信道分析與電磁故障注入等技術,不僅實現原始碼執行,還成功提取唯讀記憶體(ROM)並進行功能分析。這項研究為深入探索ACE3的潛在安全性提供基礎,也揭示其可能存在的風險。


更多新聞:iOS 18.2災情慘重!蘋果無預警釋出iOS 18.2.1更新 修復各項Bug


蘋果與用戶需注意什麼


Roth表示,此次破解對Android平台影響不大,因為ACE3控制器是蘋果專屬硬體。但對iOS用戶而言,風險不容忽視。成功提取控制器韌體後,可能成為駭客尋找新漏洞的突破口。Roth強調,ACE3的問題反映了現代智慧型手機在主處理器、基頻晶片等多層面的安全挑戰。一旦駭客利用這些研究進行進一步攻擊,iPhone用戶可能面臨直接威脅。為降低風險,蘋果用戶應保持警覺,定期檢查並更新官方的安全修補與漏洞修復措施,以確保裝置安全。


智慧型手機安全挑戰加劇


Roth表示,他已將破解結果通報給蘋果。蘋果對ACE2攻擊回應稱,因硬體限制無法修復,而對ACE3攻擊則認為攻擊複雜且威脅較低。不過,Roth強調,此次研究為未來的晶片安全分析提供基礎,可能會帶來更深層次的安全風險。對用戶而言,這次事件再次揭示智慧型手機在安全上的複雜性,從硬體到軟體、從主處理器到基頻晶片,都需要更嚴格的保護。為降低風險,建議用戶避免使用不明USB設備,並隨時留意蘋果的安全公告,保障數位資產的安全。



資料來源:Forbes


※探索職場,透視薪資行情,請參考【科技類-職缺百科】幫助你找到最適合的舞台!


這篇文章 iPhone USB-C控制器被破解 專家建議蘋果用戶這樣做 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 96545.83 2,056.94 2.18%
以太幣ETH 3226.09 -40.01 -1.22%
瑞波幣XRP 2.67 0.16 6.53%
比特幣現金BCH 437.80 -10.04 -2.24%
萊特幣LTC 101.82 -0.53 -0.52%
卡達幣ADA 0.992270 0.02 2.45%
波場幣TRX 0.220807 -0.01 -5.40%
恆星幣XLM 0.430837 0.01 1.95%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。