即便是被称之为“最安全”的iOS系统,也不是完美无瑕的,同样仍存在着各种各样的漏洞。据外媒9to5Mac报道,他们曾在9月份发现iOS 17中存在的一个蓝牙漏洞,时至今日苹果公司仍然没有修复。
9to5Mac称,不法分子可以通过一种名为“Flipper Zero”蓝牙工具来导致iPhone崩溃。Flipper Zero本是一款适合渗透测试和爱好者的多功能工具,可以用来控制多种无线协议,如蓝牙、红外、射频等。
但是,由于它的固件是开源的,可以被修改和定制,被加载一些额外的软件。正是由于这种开放性,Flipper Zero也被一些恶意的人用来对附近的iPhone和iPad进行破坏,利用一个蓝牙漏洞,向它们发送大量的假弹窗,直到它们崩溃重启。
据悉,这个攻击是利用了蓝牙低功耗(BLE)配对过程中存在的一个缺陷。苹果在其生态系统中使用了多种BLE技术,包括AirDrop、HandOff、iBeacon、HomeKit以及与Apple Watch相关的许多功能。
BLE的一个重要特点是它可以发送广播数据包,或者称为ADV数据包,用来在iPhone和iPad上识别本地设备。正是由于这些数据包,当我们配对新的AirPods时,才会在设备的下半部分出现一个精美的动画弹窗。
不幸的是,这些ADV数据包可以被伪造,比如华强北的高仿AirPods、磁吸充电壳的弹窗动画等等...而黑客也是借助Flipper Zero来对用户发送这种类似的假弹窗。
防范Flipper Zero攻击 Flipper Zero的蓝牙无线信号范围大约是50米(约164英尺),这意味着要进行拒绝服务(DoS)攻击,黑客需要距离目标足够近,但又足够远,以免在咖啡厅或体育赛事等场合被发现。
目前还没有什么有效的方法来防御这种蓝牙漏洞攻击,用户唯一能做的,就是在设置中关闭蓝牙。
当然啦,我们普通用户一般也不会收到这类蓝牙漏洞攻击,大家还是看看就好~
智篆商业与小红书共探:品牌利润新引擎,核心价值用户如何精细运营?
苹果 Apple Music 2024 年度听歌报告上线,可直接在 App 内查看分享
2025央视春晚合作揭秘:阿里独家电商互动,众多品牌强势加盟
华为人形机器人布局引爆A股,机器人板块热潮涌动资金疯抢?
30%抽成再惹非议,苹果App Store遭英国开发者集体诉讼
苹果提醒开发者App Store应用审核时间可能延长
iPhone SE 4是苹果明年春季新品中的最大亮点
苹果有望 2026 下半年推出折叠 iPhone
消息称苹果有望2026下半年推出折叠iPhone,并重振折叠屏手机市场
小红书爆款笔记打造法则:多行业实战案例揭秘内容创作精髓
湘ICP备19005331号-4copyright?2018-2024
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com