Usando o dispositivo de hacking Flipper Zero relativamente barato, os invasores aprenderam a atacar o iPhone com uma série interminável de janelas pop-up irritantes oferecendo conexão com AirTag, Apple TV, AirPods e outros produtos da Apple. Torna-se simplesmente impossível usar o dispositivo durante o ataque. A única salvação de um ataque é levar o iPhone para um local onde o sinal dos hackers não consiga mais alcançá-lo.

Fonte da imagem: flipperzero.one

A possibilidade de tal ataque foi demonstrada por um especialista em segurança cibernética que se apresentou como Anthony. Flipper Zero faz com que o iPhone exiba pop-ups constantemente, tornando quase impossível o uso normal do telefone – na verdade, este é um ataque DDoS ou “ataque de anúncio Bluetooth”, como Anthony descreveu. Para implementá-lo, ele configurou especificamente o firmware Flipper Zero, obrigando o aparelho a transmitir sinais via protocolo Bluetooth Low Energy para conectar o Apple Watch e outros aparelhos do fabricante, bem como a transferir dados via Bluetooth AirDrop. Como diz Anthony, estes são “sinais de transmissão usados ​​por dispositivos para anunciar sua presença e capacidades”.

Os editores do recurso TechCrunch reproduziram com sucesso o ataque ao iPhone 8 e iPhone 14 Pro. Isso exigia o próprio Flipper Zero e código compilado, cuja fonte foi publicada pelo autor do estudo. Janelas pop-up em iPhones próximos solicitando que conectassem periféricos começaram a aparecer imediatamente após ligar o Bluetooth no dispositivo hacker. Para testar a viabilidade do ataque, foram usados ​​scripts para imitar um rastreador AirTag próximo e transmitir um número de telefone via AirDrop. Ambos os ataques funcionaram com sucesso, embora os jornalistas não tenham conseguido reproduzir a enxurrada de notificações.

Anthony disse que foi capaz de desenvolver um modelo aprimorado de tal ataque, que exigia uma “placa reforçada” que pudesse transmitir pacotes Bluetooth a uma distância maior. Mas ele não revelou os detalhes deste método “devido a sérias preocupações” de abuso – permitiria o envio de mensagens de spam num raio de vários quilómetros. O pesquisador tem certeza de que a própria Apple poderia resolver o problema: é preciso excluir a possibilidade de falsificação do sinal Bluetooth dos aparelhos da marca, bem como diminuir a distância em que tal conexão é possível.

avalanche

Postagens recentes

A Samsung começou a enviar painéis OLED V-Stripe QD de 34 polegadas com posicionamento vertical de subpixels.

A Samsung Display anunciou o início da produção em larga escala de seus painéis V-Stripe…

1 hora atrás

As ações da Kioxia atingiram recordes históricos devido à forte demanda por chips de memória.

A forte demanda por chips de memória flash, essenciais para a inteligência artificial (IA), impulsionou…

3 horas atrás

Uma fábrica privada protótipo de semicondutores em órbita da Terra produziu plasma no espaço pela primeira vez.

A empresa britânica Space Forge anunciou a geração bem-sucedida de plasma a bordo de seu…

3 horas atrás

A Apple interrompeu a produção do headset Vision Pro e seu programa promocional.

O headset de realidade aumentada Vision Pro não conseguiu se tornar um produto inovador para…

3 horas atrás

A Neuralink iniciará a produção em massa de implantes cerebrais em 2026.

A Neuralink, empresa pertencente ao empresário americano Elon Musk, pretende iniciar a "produção em massa"…

3 horas atrás

A Xiaomi lançará dois crossovers híbridos e duas versões atualizadas do sedã SU7 este ano.

A Xiaomi é uma empresa muito jovem no mercado automotivo, mas isso não a impediu…

5 horas atrás