Используя хакерское устройство Flipper Zero, которое стоит всего $169, злоумышленники научились атаковать iPhone нескончаемой чередой надоедливых всплывающих окон, предлагающих подключиться к AirTag, Apple TV, AirPods и другой продукции Apple. Пользоваться устройством в процессе атаки становится попросту невозможно. Единственное спасение от атаки — унести iPhone туда, где сигнал от устройства до него уже не доберётся.
Возможность такой атаки продемонстрировал эксперт по кибербезопасности, представившийся как Энтони (Anthony). Flipper Zero заставляет iPhone постоянно отображать всплывающие окна, из-за чего штатное использование телефона оказывается практически невозможным — по сути, это DDoS-атака или «рекламная атака по Bluetooth», как охарактеризовал её Энтони. Для её осуществления он особым образом настроил прошивку Flipper Zero, заставив устройство транслировать по протоколу Bluetooth Low Energy сигналы на подключение Apple Watch и других устройств производителя, а также на передачу данных через Bluetooth AirDrop.
Как выразился Энтони, это «вещательные сигналы, которыми пользуются устройства, чтобы объявить о своём присутствии и возможностях».
Редакция ресурса TechCrunch успешно воспроизвела атаку на iPhone 8 и iPhone 14 Pro. Для этого потребовался собственно Flipper Zero и скомпилированный код, исходники которого опубликовал автор исследования. Всплывающие на близлежащих iPhone окна с предложением подключить периферию стали появляться сразу после включения Bluetooth на хакерском устройстве. При проверке осуществимости атаки использовались скрипты для имитации находящегося поблизости трекера AirTag и для передачи номера телефона по AirDrop. Обе атаки успешно сработали, хотя воспроизвести шквал уведомлений журналистам и не удалось.
Энтони сообщил, что ему удалось разработать усовершенствованную модель такой атаки, для чего потребовалась «усиленная плата», способная транслировать пакеты Bluetooth на большее расстояние. Но подробности этого метода он раскрывать уже не стал «из-за серьёзных опасений» злоупотреблений — он позволил бы рассылать спам-сообщения в радиусе нескольких километров. Решить проблему, уверен исследователь, смогла бы сама Apple: необходимо исключить возможность подделывать сигнал Bluetooth фирменных устройств, а также сократить расстояние, на котором такое подключение возможно.
_________________ Почему, когда дело касается контроля за интернетом, наши чиновники ссылаются на китайский опыт?
А если речь заходит о наказаниях за коррупцию, то о китайском опыте молчат?
Verchovcev
Стаж: 13 лет
Сообщений: 545
Ratio: 18.991
100%
Китайские подвальные «эйр подсы» по 100 рублей за ведро так тоже умеют, но никто просто не заморачивался включать и выключать их для высокой цели напакостить владельцам айфонов Я то думал, реально ломанули через какую-то уязвимость, а это только желтый заголовок, а на самом деле просто запихнули в дельфинчика обычные данные из обычных блютус устройств. Да и блютус легко выключается в любое время как захочет пользователь айфона Тот случай, когда бичевание Америки ( в данном случае это «вражеский айфон», который стоит от 799$ х 98₽ и поэтому в одной стране мира считается очень дорогим) заменило гражданам техническую грамотность
zz13
Стаж: 14 лет 7 мес.
Сообщений: 3126
Ratio: 3.91
30.09%
ну так это реально уязвимость ) потому что эпл считает необходимым держать все виды связи включёнными постоянно, в отличие от ведроида, где пользователь сам решает когда их включать.
Единственное спасение от атаки — унести iPhone туда, где сигнал от устройства до него уже не доберётся.
Или просто отключить Bluetooth?
Sergio677
Стаж: 7 лет
Сообщений: 75
Ratio: 1.231
0%
policewa писал(а):
Цитата:
Единственное спасение от атаки — унести iPhone туда, где сигнал от устройства до него уже не доберётся.
Или просто отключить Bluetooth?
Тоже подумал, но наверно там не отключается, как в андроиде
silveralf
Стаж: 13 лет 7 мес.
Сообщений: 55
Ratio: 16.301
0%
На словах ты Солид Снейк, а на деле Алан Уэйк
master_rush
Стаж: 10 лет 2 мес.
Сообщений: 357
Ratio: 19.205
Раздал: 1.903 TB
100%
Откуда: Великая Россия
А как же безопасность "великого" огрызка? Продавать оверпрайснутую поделку , которая взламывается приблудой за 170 грязных зелёных бумажек? Ну такое...
savsoft
Только чтение
Стаж: 15 лет 4 мес.
Сообщений: 3504
Ratio: 1.138
34.07%
А где в новости про ломать iphone?
Poison44rus
Стаж: 14 лет 9 мес.
Сообщений: 95
Ratio: 1.359
Раздал: 1.201 TB
Поблагодарили: 80
11.64%
Maximus писал(а):
Единственное спасение от атаки — унести iPhone туда, где сигнал от устройства до него уже не доберётся.
режим "в самолёте"??
_________________ ЦСКА
Suleyman88
Стаж: 14 лет 10 мес.
Сообщений: 115
Ratio: 2.281
Поблагодарили: 707
49.38%
Это не взлом. взлом это проникновение в опрационую систему. а это Dos атака
het777726
Стаж: 12 лет 7 мес.
Сообщений: 26
Ratio: 1561.543
Поблагодарили: 13
100%
Как бы потом создателям Flipper потом не пришлось прикрывать лавочку продаж такого устройства из за внезапного иска Кука и его шайки
igelfd8rsw
Стаж: 15 лет 3 мес.
Сообщений: 159
Ratio: 1285.17
100%
zz13 писал(а):
в отличие от ведроида, где пользователь сам решает когда их включать.
вы прямо уверены что блютус отключается вот той кнопкой в настройках? например на моем пикселе появляются предложения подключиться от неизвестных наушников, хотя блютус типа выключен.
policewa писал(а):
Или просто отключить Bluetooth?
эти окошки поверх вылазют. и добраться до кнопки отключения блютуса никак
sdv2k
Стаж: 17 лет
Сообщений: 95
Ratio: 9.201
0.12%
Откуда: Калининград
Suleyman88 писал(а):
Это не взлом. взлом это проникновение в опрационую систему. а это Dos атака
Dos это операционная система от MS
Genad84
Стаж: 16 лет 3 мес.
Сообщений: 69
Ratio: 3.615
37.3%
Ага $169, в два раза дороже на Озоне барыги дерут
Megalex
Стаж: 16 лет 9 мес.
Сообщений: 231
Ratio: 8.838
Раздал: 6.436 TB
0.45%
Откуда: Киев
увы, но перехайпленная железка, которая из коробки может только копии ключей делать, для всего остального нужны подключаемые модули, многие сильно больше основного девайся
в голом виде достаточно бесполезная, а в ультимативном... для нее рюкзак нужен, да еще и клубок проводов с платами явно будет больше привлекать внимание, чем маленький ноут с линухом или мобила с рутом