果粉控 8 月 17 日消息,在 Def Con 2023 白帽大会上,白帽 Jae Bochs 使用一款“廉价蓝牙发射器”,利用苹果 iOS 的蓝牙弹窗,向参与大会的技术人员演示“如何发送假通知以进行钓鱼”。
据悉,这款“蓝牙发射器”由树莓派、蓝牙适配器、几根天线和一块外置电池组成。Jae Bochs 表示,该设备成本约为 70 美元(果粉控备注:当前约 512 元人民币),黑客可以利用该设备,对个人范围内的苹果设备进行钓鱼攻击。
实际上 Jae Bochs 的做法原理和华强北的“山寨 AirPods”的“蓝牙弹窗”大致相同,都是通过掌握调用苹果 iOS“蓝牙弹窗”的方法,从而实现自定义“弹窗内容”的行为。
Jae Bochs 表示:“如果用户与 iPhone 上弹出的钓鱼提示进行交互,用户就有可能被欺骗‘自己交出自己的密码’”。
Jae Bochs 声称,苹果公司从 2019 年开始就已经意识到了这个问题。不过苹果公司对此并没有采取任何措施,这主要是因为“苹果公司销售了大量 AirPods 耳机,如果更改相关协议,将会导致苹果公司付出巨额成本”。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,果粉控所有文章均包含本声明。
苹果 iOS / iPad OS 18.3 正式版发布,加入视觉识别功能和通知摘要改进
苹果 AI 通知摘要又出错,BBC 怒斥误导用户
苹果AI功能通知摘要屡次翻车:至今未修复
消息称苹果自研Wi-Fi和蓝牙芯片明年开始商用 HomePod mini和Apple TV率先搭载
苹果 iOS / iPadOS 18.1 开发者预览版 Beta 6 发布:优化群组通知、新增应用动画
蓝牙史诗级更新 这回是冲着苹果来的?
苹果 iOS / iPadOS 18.1Beta 3 发布:AI 通知摘要覆盖所有 App
苹果又上热搜!iP通话录音会通知对方引发轩然大波
iPhone有通话录音了!录音时通知对方
史诗级更新上热搜:iPhone录音竟会通知对方!苹果回应了
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com