Flipper Zero võib kokku kukkuda isegi iPhone'iga

barbose
3 min Lugemine

Flipper Zero võib isegi teie iPhone'i kokku kukkuda. Ainus lahendus praegu on Bluetoothi ​​keelamine, et kaitsta teid tüütute hüpikakende või häkkimiste eest, mis võivad teie iPhone'i krahhi teha.

Turvateadlased on avastanud, et iOS 17-le värskendatud iPhone'id on haavatavad Bluetoothi ​​rünnaku suhtes, mis kasutab Flipper Zero seadet ja võib telefoni kokku kukkuda. Turvauurijat Jeroen van der Hami tabas see rünnak eelmisel kuul rongisõidul ja tema telefon kuvas enne taaskäivitamist mitu hüpikakent, teatas Ars Technica.

Van der Ham avastas, et ründaja, teine ​​rongi reisija, kasutas kohandatud püsivaraga Flipper Zero seadet, et saata Bluetoothi ​​madala energiatarbega (BLE) hoiatuste kombinatsioon lähedal asuvatele iPhone'i telefonidele, milles töötab iOS 17.

Flipper Zero on väga võimas seade, mida kirjeldasime eelmisel aastal kui Šveitsi armee antennide nuga. See on väike oranži ja valge plastmassist vidin, millel on 1,4-tolline ekraan, mis näeb välja nagu lapse mänguasi. Flipper Zero on universaalne häkkimise tööriist, kuna see räägib alla 1 GHz seadmetega, nagu vanad garaažiuksed, RFID-seadmed, NFC-kaardid, infrapunaseadmed ja loomulikult Bluetooth-seadmed.

TechCrunch teatas esimest korda Bluetoothi ​​hüpikakende rünnakutest eelmisel kuul. Need võivad mõjutada ka iPadi seadmeid, kuid nüüd näib, et kohandatud Flipper Xtreme'i püsivaras on spetsiaalne "iOS 17 lukustuskrahh", mis võib tegelikult iPhone'i kokkujooksda. Rünnak ei mõjuta iPhone'e, mis käitavad vanemaid iOS-i versioone (nagu iOS 16), seega näib, et Apple muutis midagi oma viimases operatsioonisüsteemi värskenduses, et muuta iPhone'id sellisele rünnakule vastuvõtlikuks.

Sarnast rünnakut saab kasutada ka Android-seadmetes ja Windowsi sülearvutites. BleepingComputer teatas eelmisel nädalal, et Bluetoothi ​​rämpspostirünnakuid saab kasutada Samsung Galaxy telefonides lõputu hulga hüpikaknate genereerimiseks. Selle eest saate kaitsta, kui keelate Androidis lähedalasuva jagamise teatise ja näib, et rünnak ei jooks Android-seadmeid kokku.

Kui teil on iPhone, milles töötab iOS 17, on ainus usaldusväärne viis hüpikakende ja krahhirünnakute eest kaitsmiseks Bluetoothi ​​keelata. See pole eriti praktiline, kui kasutate regulaarselt Apple Watchi või Bluetooth-peakomplekti, kuid kui olete kuskil, kus keegi võib Flipper Zero't kasutada, tasub seda kaaluda, kuni Apple uuendab iOS 17, et kaitsta nende rünnakute eest. Apple'i uusim iOS 17.1 värskendus probleemi ei lahendanud.

Oleme Apple'iga Flipper Zero rünnaku kommenteerimiseks ühendust võtnud ja anname teile teada, kui ettevõte reageerib.


Mida te sellest teemast arvate? Ärge unustage oma mõtteid meiega kommentaaride jaotises jagada. Kogu meie sisu jaoks Mängijajaam kogu sisu

MÄRGITUD:
Välju mobiiliversioonist