Η Apple προέτρεψε να λάβει μέτρα για την επίθεση Flipper Zero που μπορεί να κάνει τα iPhone μη λειτουργικά


Ερευνητής ασφάλειας Anthony

έχει επιδείξει μια νέα επίθεση που βασίζεται σε Bluetooth, η οποία κυμαίνεται σε σοβαρότητα από μια ήπια ενόχληση έως μια προσβλητική και μπορεί να κάνει ένα

άχρηστο.

Για αυτήν την επίθεση, το μόνο που θα χρειαστεί ένας χάκερ είναι μια μικρή

hacking που ονομάζεται Flipper Zero και κοστίζει 169 $. Είναι σε θέση να αλληλεπιδρά με το πρωτόκολλο Bluetooth Low Energy (BLE) που επιτρέπει την ασύρματη μεταφορά δεδομένων μεταξύ συσκευών.

Το πρωτόκολλο BLE χρησιμοποιεί διαφημιστικά πακέτα για να βοηθήσει τις συσκευές να κάνουν γνωστή την παρουσία τους και μπορούν να παραληφθούν από οποιαδήποτε συσκευή που έχει ενεργοποιημένο το Bluetooth χωρίς σύζευξη. Δεδομένου ότι το οικοσύστημα της Apple αποτελείται από πολυάριθμα διασυνδεδεμένα gadget, βασίζεται σε μεγάλο βαθμό στο BLE.

Το Flipper Zero μπορεί να μιμηθεί τα διαφημιστικά πακέτα BLE νόμιμων συσκευών και να δημιουργήσει συσκευές φάντασμα. Σε ένα τέτοιο σενάριο, ένα iPhone θα είχε την εντύπωση ότι υπάρχουν πολλές συσκευές τριγύρω.

Ενώ ένας φαρσέρ θα μπορούσε να χρησιμοποιήσει το Flipper Zero για να διασκεδάσει τους χρήστες iPhone μπερδεύοντάς τους με ψεύτικες συσκευές, οι χάκερ μπορούν να το χρησιμοποιήσουν για να πραγματοποιήσουν μια επίθεση phishing πλαστογραφώντας αξιόπιστες ειδοποιήσεις.

Το εργαλείο hacking μπορεί να πλημμυρίσει ένα iPhone με έναν καταιγισμό αναδυόμενων παραθύρων, ζητώντας του να συνδεθεί σε κοντινές συσκευές, όπως

ή AirPods. Μπορεί να γίνει επίθεση άρνησης υπηρεσίας και οι συνεχείς

μπορεί να κάνουν ένα iPhone σχεδόν άχρηστο.



TechCrunch


μπόρεσε να επαναλάβει την επίθεση σε ένα iPhone 8 και ένα

. Το κατάστημα μπόρεσε να χρησιμοποιήσει τον κώδικα απόδειξης της ιδέας που κοινοποιήθηκε στον ιστότοπο του Anthony για να εξαπατήσει δύο iPhone ώστε να πιστέψουν ότι δύο AirTag ήταν κοντά.

Το exploit φαίνεται να λειτουργεί μόνο όταν το Bluetooth είναι ενεργοποιημένο ή απενεργοποιημένο μόνο στο Κέντρο Ελέγχου. Η επίθεση δεν φαίνεται να λειτουργεί όταν το Bluetooth είναι απενεργοποιημένο από τις Ρυθμίσεις. Τούτου λεχθέντος, ο Anthony λέει ότι ένα iPhone είναι ευαίσθητο ακόμη και όταν βρίσκεται σε λειτουργία πτήσης και έχει συμβουλεύσει την Apple να λάβει μέτρα για να προστατεύσει τους χρήστες της από τέτοιες επιθέσεις.

Ο Anthony λέει ότι είναι δυνατό να πραγματοποιηθεί μια επίθεση που θα λειτουργούσε πάνω από χιλιάδες πόδια χρησιμοποιώντας μια ενισχυμένη πλακέτα για την αύξηση της εμβέλειας της μετάδοσης πακέτων Bluetooth.



phonearena.com


Leave A Reply



Cancel Reply

Your email address will not be published.