Penyelidik Beritahu Apple Bahawa iPhone Terdedah Pada Ancaman Walau Dimatikan

Antara ciri keselamatan yang diaplikasikan pada iPhone ialah Find My yang membenarkan pemiliknya menjejak lokasi walaupun telefon dimatikan atau kehabisan bateri.

Di sini, anda boleh faham bahawa cip berkaitan hubungan tanpa wayar (wireless chip) seperti Bluetooth, NFC dan UWB (ultra-wideband) terus berfungsi walaupun telefon mati.

Terdapat satu mod dinamakan Low-Power Mode (LPM) namun jangan salah faham, ia bukan Low Power Mode yang anda aktifkan melalui Control Center atau tetapan yang menukarkan ikon bateri ke warna kuning.

LPM yang dibincangkan ini diaktikan sendiri peranti apabila telefon dimatikan atau ia mati sendiri akibat bateri yang terlalu rendah.

Dalam model-model terbaharu iPhone, cip Bluetooth, NFC dan UWB terus berjalan walaupun telefon telah mati. Ketiga-tiga fungsi ini mempunyai akses terus dengan elemen keselamatan dalam telefon.



Disebabkan itu, kajian daripada universiti Jerman iaitu Technische Universität Darmstadt mendapati penggodam boleh menjalankan malware dalam iPhone melalui Bluetooth walaupun iPhone telah mati.

Jadi, pihak tidak bertanggungjawab ini boleh memanipulasi ciri ini untuk menjejak atau menjalankan ciri baharu padanya.

Ini bermakna dengan ciri penjejakan seperti Find My ini, bukan hanya pemilik iPhone saja boleh menjejak lokasi tetapi juga penggodam.

Antara punca ini boleh berlaku adalah kerana ia diperkenalkan dulu (iOS 15) dengan tujuan utama untuk memudahkan pengguna jadi elemen keselamatan padanya tidak terlalu dititikberatkan.


Kelompongan ini agak berbahaya terutamanya kepada wartawan yang selalu memasuki zon perang dan sebagainya kerana iPhone mereka boleh dimanipulasi pihak lain tanpa sedar.

Kertas kajian ini telah pun dibaca oleh Apple namun tidak memberikan sebarang maklum balas.

Menurut penyelidik juga, ciri cip yang hidup ketika iPhone mati ini juga berkait dengan perkakas (hardware) jadi sukar untuk menyelesaikannya hanya melalui kemas kini perisian (software update).

Ars Technica bagaimanapun berkata pengguna tidak perlu risau kerana hanya iPhone yang sudah di-jailbreak terdedah pada ancaman ini.

Apa-apapun, ia masih bahaya kerana spyware seperti Pegasus daripada Israel mungkin boleh mengeksploitasinya,

Sumber: Technische Universität Darmstadt, PhoneArena

Baca juga: