服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - IT/互联网 - 漏洞曝光 2 月仍未修复,黑客工具 Flipper Zero 至今仍可制造蓝牙弹窗崩溃 iPhone / iPad

漏洞曝光 2 月仍未修复,黑客工具 Flipper Zero 至今仍可制造蓝牙弹窗崩溃 iPhone / iPad

2023-11-20 11:10未知服务器之家 IT/互联网

IT之家 11 月 20 日消息,据外媒9to5Mac报道,一种流行且廉价的黑客设备Flipper Zero 今年 9 月首次出现,可通过制造蓝牙弹出窗口,向 iPhone 和 iPad 重复告诉发送垃圾内容,直到相关设备最终崩溃, 不过直至今日,包含 iOS 17.2 测试版在

IT之家 11 月 20 日消息,据外媒9to5Mac报道,一种流行且廉价的黑客设备Flipper Zero 今年 9 月首次出现,可通过制造蓝牙弹出窗口,向 iPhone 和 iPad 重复告诉发送垃圾内容,直到相关设备最终崩溃,不过直至今日,包含 iOS 17.2 测试版在内,苹果公司依然未修复该 Bug

外媒表示,Flipper Zero 现在可以轻松购买到,这款工具号称是“渗透测试员和业余爱好者的工具箱”,能够写入代码从而控制各种协议,黑客可以直接写入恶意代码,从而导致iPhone / iPad崩溃码。

漏洞曝光 2 月仍未修复,黑客工具 Flipper Zero 至今仍可制造蓝牙弹窗崩溃 iPhone / iPad

安全研究员 Techryptic 博士发现了这一情况,当黑客将利用蓝牙低功耗(BLE)配对序列缺陷的特定代码加载到 Flipper Zero 上时,该设备可以执行 Dos 攻击,为就近的iPhone / iPad发送大量蓝牙弹窗信息,导致相关设备处于冻结状态数分钟。之后重新启动。

据悉,Flipper Zero 的蓝牙无线电范围约为 164 英尺(IT之家注:50 米),因此黑客通常是就近发起DoS 攻击需要黑客靠近,从而在不被检测到的情况下对咖啡店和体育赛事造成严重破坏。

外媒同时提到,苹果至今仍未修复该Bug,用户唯一能做的就是在设置中禁用蓝牙,而苹果也尚未承认正在被黑客利用的蓝牙低功耗(BLE)配对序列缺陷,外媒认为,“原因可能是技术性的”。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

延伸 · 阅读

精彩推荐