| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现

2025-05-13 16:37 作者:故渊 来源:IT之家 关注: 编辑:GuiGu 【搜索试试

5 月 13 日消息,苹果公司昨日(5 月 12 日)发布安全博文,在 iOS 18.5 正式版中,修复了适用于 iPhone 16e 自研基带的首个安全漏洞,可拦截网络流量,苹果还特别感谢了中国安全专家秦若涵、崔志伟以及崔宝江对此的贡献。

查询公开资料,上述三人应该均来自北京邮电大学,其中崔宝江是博士生导师,现主要从事网络攻防技术、漏洞挖掘技术、大数据安全分析技术、网络与主机安全行为分析、Web / 软件和操作系统安全缺陷分析、移动互联网和物联网安全技术研究。

崔志伟是网络空间安全学院 2021 级博士生,研究成果累计覆盖 16 亿网络注册用户,入选 GSMA 移动安全名人堂,以第一作者身份在 TIFS 等国际期刊或会议发表论文 5 篇。

他挖掘运营商号码认证以及 5G 消息等多项高危漏洞,研究成果获中央网信办、工信部等多家单位认可。向全球移动通信系统协会 GSMA 提交国内第一个 3GPP-5G 标准协议缺陷。

苹果今年推出的 iPhone 16e,搭载了自研的 C1 5G 芯片,负责信号处理,编码和解码设备与网络间的数据,处理通话、短信和数据连接。

根据苹果官方安全支持文档描述,该漏洞追踪编号为 CVE-2025-31214,存在于 C1 自研基带中,攻击者若身处“特权网络位置”,可能利用这一漏洞拦截网络流量,实施监控或中间人攻击。苹果通过改进状态管理,可能是新增验证机制,阻止攻击者利用运行状态间的弱点。

iOS 18.5 在修复 C1 基带之外,还修复诸多其它问题,涉及图像处理、通话记录、Bluetooth、文件解析、FaceTime、Notes、ProRes 和 WebKit 等功能。(故渊)

【对“苹果自研 5G 基带首个漏洞被修复:可拦截流量,中国安全专家发现”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
FDIC意外泄露硅谷银行最大客户的详细信息 FDIC意外泄露硅谷银行最大客户的详细信息
据彭博社报道,美国联邦存款保险公司(FDIC)意外地向媒体透露了硅谷银行最大客户的详……
·苹果自研 5G 基带首个漏洞被修复:可拦截流量
·美国加州人行横道按钮遭黑客入侵,被植入马斯
·X平台被曝遭遇严重数据泄露,涉及超28亿条个
·Gartner发布2025年网络安全六大重要趋势
·微信支付存漏洞?用户被异地刷脸支付成功,腾
图文
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·2016年加盟新看点:安全用章智能铠“云章”
·数禾科技构筑立体反诈防线 “数盾计划”守护
·护航“互联网+”瑞星大数据安全平台亮相国家
·阿里安全亮相RSA 首创全链路风险防控理念获赞
·腾讯安全发布《2018年Q3季度互联网安全报告》
广告
硅谷精选
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布,瑞数信息
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“杀手锏”?
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产品!
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产
瑞数API安全审计系统首发
瑞数API安全审计系统首发
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>