中国安全专家发现苹果自研 5G 基带漏洞,现已被修复


苹果今天发布iOS 18.5正式版更新,为苹果首款自研5G基带C1修复了首个漏洞。

该漏洞编号为CVE-2025-31214,可能允许“处于特权网络地位”的攻击者拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。

苹果C1芯片由iPhone 16e首发搭载,标志着苹果在摆脱对高通依赖的道路上迈出了关键一步。苹果C1集成5G调制解调器和FR1射频收发器,直流电源效率提升高达25%,采用7nm制程工艺(高通SDR875为14nm)。

根据苹果发布的安全公告,该漏洞由中国安全专家秦若涵、崔志伟以及崔宝江发现。

上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。  

崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。

此外,iOS 18.5 还包含其他几项安全修复,修复了图像处理、通话记录、蓝牙、文件解析、FaceTime、备忘录、ProRes、WebKit 等方面的漏洞。目前尚无已知漏洞被主动利用,但建议您立即更新。


相關推薦

2023-09-22

区域大赛的组织。华为愿意赞助 ICPC 教练、参赛人员等来中国交流。华为资助竞赛不以华为为目的。我们不仅要坚持,还要加大对这类活动的赞助。 支持未来 ICPC 全球赛在中国的举办,并邀请优秀选手和教练来中国多走走、多

2025-04-18

丁时针对的是同一个漏洞。 非营利组织 MITRE 与美国国土安全部签订了运营 CVE 项目的合同,MITRE 周二确认,合同没有续签。这意味着从 4 月 16 日(星期三)起美国政府将停止资助 CVE。安全行业人士担心在其他人接手前漏洞管

2022-02-21

来自谷歌安全研究团队 Project Zero 的研究表明,Linux 开发者在修复安全漏洞方面比其他任何人(包括谷歌)都要更加迅速。 从 2019 年到 2021 年,Project Zero 在标准的 90 天期限内共向供应商报告了 376 个问题。这些  bug 中的 351

2023-10-09

中的新型技巧,使恶意邮件看起来像是Microsoft Outlook中的安全工具发出的扫描警报。这是首次记录到ZeroFont网络钓鱼技术以这种方式的使用。【针对 Microsoft 365 的钓鱼即服务平台 Greatness - FreeBuf网络安全行业门户】 3. 谷歌为攻击

2021-12-16

洞 CVE-2021-44228,对众多组织都造成了影响。对此,网络安全专家认为,鉴于该漏洞的普遍性和易于利用性,将需要花费数百年的时间才能完全解决这一隐患。而这数百年将会有多少程序员入土? McAfee Enterprise 和 FireEye 的高

2022-11-30

对 2023 及未来发展的影响。该调查基于来自美国、英国、中国、印度和巴西的 350 名首席技术官、首席信息官和 IT 主管等全球技术领导者的反馈。 调查指出,云计算 (40%)、5G (38%)、元宇宙 (37%)、电动汽车 (EV) (35%) 和工业物联网 (

2022-04-25

众所周知,一个项目长期不维护也就伴随着风险。 网络安全公司 Check Point 的研究人员近日发现,开源的 ALAC 存在严重的漏洞,该漏洞允许攻击者在受影响的设备上进行远程代码执行(RCE)攻击。而联发科和高通这两大移动芯片

2023-04-01

出现了超乎人类想象的现象。” 周鸿祎认为,这不影响中国发展自己的大语言模型,包括 360 在内的一些中国公司已经展示了自己的作品,实事求是来说,离 GPT-4 的水平还有两年差距。现在担心风险为时尚早。 且“不管你愿

2025-04-16

近日,中国科学院软件研究所集成创新中心研究团队在智能合约漏洞检测领域取得进展,提出了一种基于精准计算的检测模型,显著提升智能合约漏洞检测的准确性与可解释性。相关成果论文Smart-LLaMA-DPO: Reinforced Large Language Model

2025-04-09

A可能被认为是一次算法供应链攻击。) 作为一个例子,中国的开发者经常在中国国内的文件分享网站上寻找Xcode的副本,这些副本下载速度更快。2015年,安全研究人员发现攻击者发布了一个修改过的Xcode副本,并努力使其成为

2023-12-01

为深入推进“5G+工业互联网”创新发展,打造5G工厂中国品牌,各地依据《5G全连接工厂建设指南》(工信厅信管〔2022〕23号)加快推动5G工厂建设,取得积极成效。经省级工业和信息化主管部门、通信管理局推荐,工业互联

2023-02-10

请发邮件至 narrows @ vmware.com。 内容来源|公众号:VMware 中国研发中心

2021-12-20

为修复错误的时间提供 ETA,但团队已经意识到存在这个安全问题。” 根据介绍,Xcode 确实包含了一个 Java 运行环境 -- App Store 的上传一直在其交付机制中使用 Java 工具,并提供了一个 Java 运行环境:% /Applications/Xcode.app/Conte

2024-08-10

8月8日,由中国软件行业协会、中国电子信息产业集团有限公司主办,麒麟软件有限公司、OpenAtom openKylin(简称“openKylin”)社区承办,信创海河实验室协办的2024操作系统产业大会—openKylin开源创新论坛在北京举行。活动汇聚多