Η Apple προέτρεψε να λάβει μέτρα για την επίθεση Flipper Zero που μπορεί να κάνει τα iPhone μη λειτουργικά
Ερευνητής ασφάλειας Anthony
έχει επιδείξει μια νέα επίθεση που βασίζεται σε Bluetooth, η οποία κυμαίνεται σε σοβαρότητα από μια ήπια ενόχληση έως μια προσβλητική και μπορεί να κάνει ένα
iPhone
άχρηστο.
Για αυτήν την επίθεση, το μόνο που θα χρειαστεί ένας χάκερ είναι μια μικρή
συσκευή
hacking που ονομάζεται Flipper Zero και κοστίζει 169 $. Είναι σε θέση να αλληλεπιδρά με το πρωτόκολλο Bluetooth Low Energy (BLE) που επιτρέπει την ασύρματη μεταφορά δεδομένων μεταξύ συσκευών.
Το πρωτόκολλο BLE χρησιμοποιεί διαφημιστικά πακέτα για να βοηθήσει τις συσκευές να κάνουν γνωστή την παρουσία τους και μπορούν να παραληφθούν από οποιαδήποτε συσκευή που έχει ενεργοποιημένο το Bluetooth χωρίς σύζευξη. Δεδομένου ότι το οικοσύστημα της Apple αποτελείται από πολυάριθμα διασυνδεδεμένα gadget, βασίζεται σε μεγάλο βαθμό στο BLE.
Το Flipper Zero μπορεί να μιμηθεί τα διαφημιστικά πακέτα BLE νόμιμων συσκευών και να δημιουργήσει συσκευές φάντασμα. Σε ένα τέτοιο σενάριο, ένα iPhone θα είχε την εντύπωση ότι υπάρχουν πολλές συσκευές τριγύρω.
Το εργαλείο hacking μπορεί να πλημμυρίσει ένα iPhone με έναν καταιγισμό αναδυόμενων παραθύρων, ζητώντας του να συνδεθεί σε κοντινές συσκευές, όπως
AirTag
ή AirPods. Μπορεί να γίνει επίθεση άρνησης υπηρεσίας και οι συνεχείς
διακοπές
μπορεί να κάνουν ένα iPhone σχεδόν άχρηστο.
TechCrunch
μπόρεσε να επαναλάβει την επίθεση σε ένα iPhone 8 και ένα
iPhone 14 Pro
. Το κατάστημα μπόρεσε να χρησιμοποιήσει τον κώδικα απόδειξης της ιδέας που κοινοποιήθηκε στον ιστότοπο του Anthony για να εξαπατήσει δύο iPhone ώστε να πιστέψουν ότι δύο AirTag ήταν κοντά.
Το exploit φαίνεται να λειτουργεί μόνο όταν το Bluetooth είναι ενεργοποιημένο ή απενεργοποιημένο μόνο στο Κέντρο Ελέγχου. Η επίθεση δεν φαίνεται να λειτουργεί όταν το Bluetooth είναι απενεργοποιημένο από τις Ρυθμίσεις. Τούτου λεχθέντος, ο Anthony λέει ότι ένα iPhone είναι ευαίσθητο ακόμη και όταν βρίσκεται σε λειτουργία πτήσης και έχει συμβουλεύσει την Apple να λάβει μέτρα για να προστατεύσει τους χρήστες της από τέτοιες επιθέσεις.
Ο Anthony λέει ότι είναι δυνατό να πραγματοποιηθεί μια επίθεση που θα λειτουργούσε πάνω από χιλιάδες πόδια χρησιμοποιώντας μια ενισχυμένη πλακέτα για την αύξηση της εμβέλειας της μετάδοσης πακέτων Bluetooth.
