苹果公司在5月12日发布的安全公告中提到,在iOS 18.5正式版本中修复了一个重要的安全漏洞。这个漏洞影响到iPhone 16e所使用的自研C1 5G基带芯片,可能导致网络流量被拦截。苹果特别感谢了三位中国安全研究人员的贡献,他们分别是秦若涵、崔志伟和崔宝江。
根据公开信息显示,这三位专家可能都来自北京邮电大学。崔宝江教授专注于网络安全领域,包括网络攻防、漏洞挖掘、大数据安全分析以及移动互联网安全等方面的研究。崔志伟则是网络空间安全学院的一名博士研究生,他的研究工作已经惠及超过16亿的网络用户,并且得到了多个权威机构的认可。他还提交了国内首个针对3GPP-5G标准协议的缺陷报告。
此次发现的漏洞被跟踪为CVE-2025-31214,位于C1基带内部。如果攻击者处于有利的位置,就有可能利用此漏洞进行流量拦截或其他恶意活动。苹果公司采取了改进的状态管理措施来解决这个问题,比如增加了额外的身份验证步骤,从而防止攻击者利用不同状态之间的漏洞。
除了修补C1基带的问题外,iOS 18.5还解决了其他一些问题,涵盖了图像处理、通话记录、蓝牙连接、文件解析、FaceTime、笔记应用、ProRes视频格式支持以及WebKit浏览器引擎等多个方面。
需要注意的是,本文中的任何外部链接仅用于提供更多信息,并不代表推荐或保证其准确性。所有内容均遵守相关法律法规,并尊重知识产权。