蘋果公司于近日發布了一篇安全公告,宣布在iOS 18.5正式版中成功修復了一個針對iPhone 16e自研基帶的關鍵安全漏洞。這一漏洞若被利用,攻擊者能在特定網絡環境下攔截用戶的網絡流量,構成嚴重的安全威脅。蘋果特別鳴謝了中國安全領域的三位專家——秦若涵、崔志偉和崔寶江,他們的貢獻對于此次漏洞的修復至關重要。
據了解,這三位專家均有著深厚的學術背景,他們來自享有盛譽的北京郵電大學。其中,崔寶江教授不僅擔任博士生導師,還是網絡攻防技術、漏洞挖掘等多個安全領域的權威專家。他的研究工作廣泛涵蓋了大數據安全分析、網絡與主機安全行為分析等多個前沿方向。
崔志偉則是網絡空間安全學院的一位杰出博士生,他的研究成果已經惠及超過16億網絡注冊用戶。崔志偉不僅在多個國際期刊和會議上發表了高質量論文,還因其在運營商號碼認證、5G消息安全等領域的突出貢獻,入選了GSMA移動安全名人堂。他的一項重大成果是向GSMA提交了國內首個關于3GPP-5G標準協議的缺陷報告。
蘋果在iPhone 16e上首次采用了自研的C1 5G芯片,該芯片負責處理設備與網絡間的數據通信,包括通話、短信和數據連接等功能。然而,這個創新的基帶芯片也暴露出了一個安全漏洞,編號為CVE-2025-31214。蘋果通過改進狀態管理機制,可能是增加了額外的驗證步驟,從而有效地阻止了攻擊者利用該漏洞進行中間人攻擊或網絡流量監控。
除了修復C1基帶的安全漏洞外,iOS 18.5還解決了圖像處理、通話記錄、Bluetooth、文件解析、FaceTime、Notes、ProRes和WebKit等多個功能中存在的問題。這次更新無疑進一步提升了蘋果設備的安全性和穩定性。