简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

苹果仍未发布Flipper Zero iPhone蓝牙黑客的修复程序

2023-11-20 21:25

苹果仍然让iPhone和iPad容易受到Flipper Zero的攻击,Flipper Zero是一种黑客攻击,利用iOS中的漏洞向iPhone和iPad发送大量蓝牙配对请求,使它们无法使用。

发生了什么:据9to5Mac报道,苹果公司(Nasdaq:AAPL)的设备继续努力解决Flipper Zero带来的持续问题。

Flipper Zero工具专为渗透测试而设计,这是一种用于识别漏洞的安全练习。恶意攻击者现在正在改变该工具的用途,以利用iOS设备的蓝牙低能量(BLE)配对过程中的一个弱点。

最终,它会导致目标iPhone和iPad崩溃。

另见:继Netflix之后,YouTube现在对其家庭计划订阅者强制执行相同的家庭要求

安全研究员科技博士警告说,这种黑客工具可以用来执行拒绝服务(Dos)攻击,用大量的蓝牙连接通知淹没iPhone和iPad,导致它们冻结并最终重启。

攻击利用BLE技术,例如AirDrop、Handoff和iBeacon等。

然而,苹果尚未推出应对这些攻击的措施。所有最新的iOS更新,包括iOS 17.1和iOS 17.2测试版,都不包括对Flipper Zero的修复。

用户目前唯一的办法是禁用蓝牙,这会显著降低功能,因为用户启用蓝牙是为了快速配对他们的Apple Watch或AirPods。

为什么重要:自2020年以来,Flipper Zero工具一直在对iOS设备造成严重破坏。

这个低成本的工具可以向其射频范围内的iPhone发送蓝牙配对请求,并与包括RFID、NFC、蓝牙、Wi-Fi和无线电在内的各种无线协议进行交互。

当荷兰各地的iPhone在通勤途中被一名乘客挥舞的Flipper Zero扰乱时,这个问题被曝光了。

这一事件突显了Flipper Zero可能造成的潜在破坏,以及苹果越来越需要解决这一漏洞。

图像字幕-快门

点击此链接查看Benzinga的消费者技术报道的更多信息。

下一篇:马克·库班说那些说他们可以白手起家的亿万富翁是在‘撒谎’

免责声明:此内容部分是在Benzinga Neuro的帮助下制作的,并由Benzinga编辑审阅和发布。

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。