如果您發現自己在咖啡館或火車站,並且您的 iPhone 突然開始閃爍並重新啟動,請四處尋找一個看起來像 USB 驅動器的小設備,因為它可能是罪魁禍首。
兩週前的某天早上,安全研究員 Jeroen van der Ham 在荷蘭乘火車旅行時,他的 iPhone 突然顯示一系列彈出窗口,導致他的裝置幾乎無法使用。令范德哈姆先生感到驚訝和沮喪的是,在下午開車回家的路上,同樣令人衰弱的彈出窗口再次出現,不僅在他的 iPhone 上,而且在同車其他乘客的 iPhone 上。
范德哈姆發現罪魁禍首是火車上的另一名乘客,他正在使用帶有自訂韌體的 Flipper Zero 設備,可向手機發送低功耗藍牙 (BLE) 警報組合附近運行 iOS 17 的 iPhone。
另請閱讀–駭客正在利用 App Store 的這一缺陷在 iPhone 上安裝惡意軟體
什麼是零彈珠?
Flipper Zero 是一款非常方便的小工具,乍一看,您肯定會誤以為它是大約十年前的電子寵物玩具。後者的成本售價不到 200 歐元,可讓您讀取和模擬 RFID、NFC、藍牙和 Wi-Fi 訊號。
Flipper Zero 的便攜性允許在短距離內測試大量無線電頻率,這使其成為惡意行為者的首選設備,他們經常使用它來進行克隆酒店卡或讀取 RFID 晶片,現在 iPhone 崩壞了。
使用客製化韌體,該裝置將能夠向附近的 iPhone 發送持續的藍牙訊息流。這些藍牙訊息不斷出現在您的 iPhone 上,作為與藍牙配件配對的請求。
顯然,您無法按一下這些連線請求,因為它們是來自不存在的裝置的幻象訊號。在受害者的 iPhone 上,這些訊息可能看起來像是連接電視的請求,如此重複,直到手機最終重新啟動。
如果您有正在運行的 iPhoneiOS 17,保護自己免受彈出視窗和崩潰攻擊的唯一可靠方法是關閉藍牙。蘋果最新的 iOS 17.1 更新並未解決此問題,而蘋果目前還沒有解決方案來填補這個缺陷。
詢問我們最新的!
谷歌正準備更新其專業訊息服務。最新版本的 Gmail(版本 2024.11.24.702067492)透露,Google Chat 即將推出新的「Board」功能,讓使用者可以固定重要的訊息和資源。這種新奇、發現…
應用領域