Redian新闻
>
这个1500块钱的黑客工具,正在让全球地铁里的iPhone崩溃

这个1500块钱的黑客工具,正在让全球地铁里的iPhone崩溃

其他

坐在地铁里,拿出手机正准备浏览一下今天的新闻,手机突然弹出一个窗口:


 “附近的人请注意,我要开始欣赏音乐了!”|手机截图


附近一定又有其他 AirPods 用户打开了耳机盖,打算开始听歌了吧?但刚刚关闭这个窗口,它又跳了出来。接下来,这个窗口开始“狂轰滥炸”,让人都没有办法正常使用手机。


到底是谁啊!难道是在玩 AirPods 的盒子吗?一直开关个不停?


这其实是一场针对 iPhone 用户的“定点爆破”


在地铁里,我“拥有”了Apple全家桶


用过 iPhone 的人,多少都被系统中的弹窗配对动画惊艳过。不论是买了苹果的新耳机还是新音箱,只要将 iPhone 靠近这些设备,手机就会弹出一个流畅的配对动画,引导用户对这些新设备进行设置。


在日后的使用中,这个弹窗也会出现。比如打开 AirPods 的充电盒时,自己的手机上就会出现弹窗,显示设备的电量信息。


弹窗也可能“误伤”别人。AirPods 使用的是蓝牙信号进行连接,附近其他人的 iPhone 如果打开了蓝牙,也会接收到弹窗的信号,而这时就会弹出上面这种离谱的窗口:“不是你的 AirPods”。


如果只是偶尔弹出,也没什么问题。但最近,越来越多 iPhone 用户在地铁里收到了“轰炸式”的弹窗。这些弹窗不仅有各式各样的苹果耳机,甚至还包含加入 Apple TV 的邀请……怎么,是有人带着苹果电视盒坐地铁吗?


地铁里的iPhone,正在“疯狂弹窗”。丨小红书


被苹果全家桶“问候”的背后,是一场无差别的恶意攻击。


公共场所里的蓝牙攻击


这些弹窗信号并不是来自真正的苹果设备,而是来自这个被称为 Flipper Zero 小工具。


极客工具?黑客工具?|Flipper Zero官网


这个设备本身是一个供技术爱好者使用的多功能工具,它可以模拟无线电、RFID、NFC 等各类信号,并测试其他设备的通信功能。Flipper Zero 不仅可以用来当遥控器、复制门禁卡,也可以变成一个“黑客工具”:非法克隆车钥匙、发送蓝牙垃圾邮件,甚至是控制重要系用的访问权限。


相比于 Flipper Zero 的测试功能,越来越多人开始把它当作“犯罪工具”来使用。2023年,购物网站亚马逊下架了 Flipper Zero ,并将其标记为“盗卡设备”。巴西、英国、美国等地的机场和海关也开始限制和查扣 Flipper Zero。


然而,这并没有阻断 Flipper Zero 的传播。


最近,全球各地出现了越来越多针对 iPhone 的攻击。攻击者可以在 Flipper Zero 上安装特定的固件,使它不断地向周围发出信号,从而让周边的 iPhone 疯狂弹窗。


安全人员 Techryptic 在博客上表示,苹果自家的生态系统几乎都是依靠低功耗蓝牙(BLE)技术进行连接,并通过广播态数据包确定附近设备的状态。这就有点像是设备拿个喇叭大喊“我在这”,附近所有监听的设备都可以获取。


攻击者正是利用了这个漏洞,使用 Flipper Zero 不断发送这些数据包,从而让周边待命的 iPhone 疯狂响应


这种拒绝服务攻击(DoS)并不会盗取手机里的信息,攻击者的目的也很无聊:让你无法正常使用设备。不过,目前并不能排除攻击者会使用其他手段模仿官方的通知信息,以骗取用户输入隐私内容。


当下,国内的一些二手平台已经可以购买 Flipper Zero 了,很难说以后会不会有越来越多人遇到令人崩溃的弹窗。


咋办?关蓝牙!


测试人员发现,苹果至今(iOS 17.2测试版)依然没有修复这个问题。而作为用户的我们,能采取的方法也很有限:关闭蓝牙。


需要在设置菜单里彻底关闭蓝牙。丨手机截图


攻击是通过蓝牙信号进行传输,所以在设置选项里彻底关闭蓝牙功能就可以直接阻断这些信号的干扰。但这也会影响其他依赖蓝牙工作的设备。


看来在苹果彻底修复这个漏洞之前,各位音乐精灵在通勤时还是备一根有线耳机吧。


PS:据说华强北的 AirPods 也会让别人的 iPhone 疯狂弹窗?可以说是遥遥领先了(狗头)


参考文献

[1] Flipper Zero can still crash iPhones running the latest version of iOS 17. https://9to5mac.com/2023/11/19/flipper-zero-can-still-crash-iphones-running-the-latest-version-of-ios-17/

[2] Flipper Zero. https://flipperzero.one/

[3] This tiny device is sending updated iPhones into a never-ending DoS loop. https://arstechnica.com/security/2023/11/flipper-zero-gadget-that-doses-iphones-takes-once-esoteric-attacks-mainstream/

[4] Airport seizes of Flipper Zero from passenger’s luggage over security concerns. https://www.dailydot.com/debug/gatwick-airport-seizes-flipper-zero/

[5] Annoying Apple Fans: The Flipper Zero Bluetooth Prank Revealed. https://techryptic.github.io/2023/09/01/Annoying-Apple-Fans/



作者:Owl

编辑:Steed


 一个AI 

安卓用户:听音乐呢,勿扰。


本文来自果壳,未经授权不得转载.

如有需要请联系[email protected]

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
全球地理探险风暴!冰心奖获奖作家力作!给7-14岁孩子的地理博物探险小说!TUM、LMU食堂纷纷罢工!泼天的富贵这次轮到Döner店了?Erich Segal [love story], why famous?100块的羊毛被,和1000块的有什么区别?便宜 iPhone:Straight Talk iPhone SE 3代仅需 $94 倒赚攻略,可 trade-in $1601500刀iPhone 14 pro max 512g black battery health 87%无证客工卡是幌子?纽约市仅2000多名无证移民申请 至今尚无人获批How Guangdong Pioneered Chinese Photographynǚ hóng?nǚ gōng消息称iPhone16标准版迎来高刷,iPhone 16 Pro屏幕增大到6.3英寸一条隐形短信让iPhone变“终极监控工具”,附近设备信息都能获取!苹果惊人漏洞历时4年才被发现“我花1000块钱买个包,却被儿子说不配”:承认吧,大部分男孩无法和妈妈共情Linux 系统随你玩之 —— 网络上的黑客帝国新骗局 | ChatGPT等AI工具,正沦为骗子“帮凶”iPhone用户快更新系统!苹果紧急发布补丁,防范黑客入侵放假前花的最值的一笔钱,竟是这个1块钱的小东西!动手又动脑,孩子超开心这个寒假,智慧父母都在让孩子做这件事感恩节好价!Costco全场服饰3件8折!iPhone15能减$500!刘海长了?有了这些几块钱的小工具,在家就能变身理发师!国际观察|2024全球地区形势前瞻从300块-10000块!试完20件风衣,发现这几件更值得买地铁里突发揪心一幕,这一“跪摔”太帅了!上海青浦大观园iPhone SE 4将基于iPhone 14打造/微信支付与三大运营商条码支付互通/ChatGPT版微型手机来了| 灵感周报快升级!苹果推出iPhone紧急更新,防黑客入侵地铁里30秒直出PPT,这个打工神器卷疯了!彻底颠覆办公创作习惯感恩节好deal!Costco全场服饰3件8折!iPhone 15全系列减$500!小说:兰欣与乌茶 33“别让她跑了!”地铁里华裔女子被5名青少年围堵辱骂...苹果:别争了,AI 时代的新「iPhone」,还是 iPhone!旅美散记(21):韩国大学生球友Brandon从300块-10000块!试完20件风衣,发现这几件更值得买!So long iPhone. Generative AI needs a new device | 商论双语华为秋季新品发布会来了 / 苹果追加 iPhone 15 Pro Max订单至3500万部/12306 称不存在陆续放票工作着是美丽的吗?
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。