热门资讯> 正文
2023-11-20 21:25
苹果仍然让iPhone和iPad容易受到Flipper Zero的攻击,Flipper Zero是一种黑客攻击,利用iOS中的漏洞向iPhone和iPad发送大量蓝牙配对请求,使它们无法使用。
发生了什么:据9to5Mac报道,苹果公司(Nasdaq:AAPL)的设备继续努力解决Flipper Zero带来的持续问题。Flipper Zero工具专为渗透测试而设计,这是一种用于识别漏洞的安全练习。恶意攻击者现在正在改变该工具的用途,以利用iOS设备的蓝牙低能量(BLE)配对过程中的一个弱点。
最终,它会导致目标iPhone和iPad崩溃。
另见:继Netflix之后,YouTube现在对其家庭计划订阅者强制执行相同的家庭要求
安全研究员科技博士警告说,这种黑客工具可以用来执行拒绝服务(Dos)攻击,用大量的蓝牙连接通知淹没iPhone和iPad,导致它们冻结并最终重启。攻击利用BLE技术,例如AirDrop、Handoff和iBeacon等。
然而,苹果尚未推出应对这些攻击的措施。所有最新的iOS更新,包括iOS 17.1和iOS 17.2测试版,都不包括对Flipper Zero的修复。用户目前唯一的办法是禁用蓝牙,这会显著降低功能,因为用户启用蓝牙是为了快速配对他们的Apple Watch或AirPods。
为什么重要:自2020年以来,Flipper Zero工具一直在对iOS设备造成严重破坏。
这个低成本的工具可以向其射频范围内的iPhone发送蓝牙配对请求,并与包括RFID、NFC、蓝牙、Wi-Fi和无线电在内的各种无线协议进行交互。
当荷兰各地的iPhone在通勤途中被一名乘客挥舞的Flipper Zero扰乱时,这个问题被曝光了。
这一事件突显了Flipper Zero可能造成的潜在破坏,以及苹果越来越需要解决这一漏洞。
图像字幕-快门
点击此链接查看Benzinga的消费者技术报道的更多信息。
下一篇:马克·库班说那些说他们可以白手起家的亿万富翁是在‘撒谎’
免责声明:此内容部分是在Benzinga Neuro的帮助下制作的,并由Benzinga编辑审阅和发布。