Flipper Zero는 iPhone에서도 충돌을 일으킬 수 있습니다.

바르보스
3분 읽기

Flipper Zero는 iPhone을 충돌시킬 수도 있습니다. 현재 유일한 해결 방법은 iPhone을 충돌시킬 수 있는 성가신 팝업이나 해킹으로부터 보호하기 위해 Bluetooth를 비활성화하는 것입니다.

보안 연구원들은 iOS 17로 업데이트된 iPhone이 Flipper Zero 장치를 사용하는 Bluetooth 공격에 취약하고 휴대폰이 충돌할 수 있다는 사실을 발견했습니다. 보안 연구원인 Jeroen van der Ham은 지난 달 기차를 타던 중 이 공격을 받았고 그의 전화기는 재부팅되기 전에 여러 팝업을 표시했다고 Ars Technica가 보도했습니다.

Van der Ham은 기차의 또 다른 승객인 공격자가 맞춤형 펌웨어가 포함된 Flipper Zero 장치를 사용하여 iOS 17을 실행하는 근처 iPhone 휴대폰에 Bluetooth 저에너지(BLE) 경고 조합을 보낸 사실을 발견했습니다.

Flipper Zero는 작년에 우리가 안테나의 스위스 군용 칼이라고 묘사한 매우 강력한 장치입니다. 이는 어린이 장난감처럼 보이는 1,4인치 화면을 갖춘 작은 주황색과 흰색 플라스틱 장치입니다. Flipper Zero는 오래된 차고 문, RFID 장치, NFC 카드, 적외선 장치 및 Bluetooth 장치와 같은 1GHz 미만 장치와 통신하는 다목적 해킹 도구입니다.

TechCrunch는 지난 달 블루투스 팝업 공격을 처음으로 보고했습니다. 이는 iPad 장치에도 영향을 미칠 수 있지만 이제 맞춤형 Flipper Xtreme 펌웨어에는 iPhone을 실제로 충돌시킬 수 있는 특별한 "iOS 17 Lockup Crash"가 있는 것으로 보입니다. 이 공격은 이전 iOS 버전(예: iOS 16)을 실행하는 iPhone에는 영향을 미치지 않으므로 Apple은 최신 운영 체제 업데이트에서 iPhone이 이러한 형태의 공격에 취약하도록 변경한 것으로 보입니다.

Android 기기와 Windows 노트북에서도 유사한 공격을 사용할 수 있습니다. BleepingComputer는 지난주 Bluetooth 스팸 공격을 통해 Samsung Galaxy 휴대폰에서 끝없는 수의 팝업을 생성할 수 있다고 보고했습니다. Android에서 근처 공유 알림을 비활성화하여 이를 방지할 수 있으며 공격으로 인해 Android 기기가 충돌하는 것으로 보이지는 않습니다.

iOS 17을 실행하는 iPhone을 사용하는 경우 팝업 및 충돌 공격으로부터 보호할 수 있는 유일하고 안정적인 방법은 Bluetooth를 비활성화하는 것입니다. Apple Watch 또는 Bluetooth 헤드셋을 정기적으로 사용하는 경우에는 그다지 실용적이지 않지만 누군가가 Flipper Zero를 사용할 수 있는 곳에 있다면 Apple이 이러한 공격으로부터 보호하기 위해 iOS 17을 업데이트할 때까지 고려해 볼 가치가 있습니다. Apple의 최신 iOS 17.1 업데이트에서는 문제가 해결되지 않았습니다.

우리는 Flipper Zero 공격에 대한 의견을 얻기 위해 Apple에 연락했으며 회사가 응답하면 알려 드리겠습니다.


이 주제에 대해 어떻게 생각하세요? 의견 섹션에서 의견을 공유하는 것을 잊지 마십시오. 우리의 모든 콘텐츠 더 게이머 스테이션 전체 콘텐츠

태그됨:
모바일 버전 종료