世界
不可靠的设备可能会让人们的iphone在他们附近崩溃

  

  

  iPhone用户们要小心了。有一种小设备可以劫持无线蓝牙标准,让你的智能手机崩溃——保护你自己的唯一方法就是完全关闭蓝牙。

  这个被称为Flipper Zero的小工具在攻击使用蓝牙、WiFi、RFID和NFC等标准的短距离无线通信设备时是一个多面手。任何使用这些技术的设备——从智能手机到酒店钥匙,从车库门到电视——都可能受到它的支配。

  尽管它早在2020年就已经出现了,但有报道称,这款手持设备最近又开始引起轰动,因为它可以轻易地进行一项极其恼人的黑客攻击:向支持蓝牙的iphone(以及其他智能手机)发送大量弹出窗口,导致它们无法使用,最终关闭。

  一位安全研究人员回忆了他的iPhone是如何在乘火车上下班时被黑客入侵的:“我的手机每隔几分钟就会弹出这些弹出窗口,然后我的手机会重新启动,”荷兰特温特大学的网络安全专家杰伦·范德汉姆告诉Ars。

  提醒你一下,Flipper - 0是完全合法的。它以169美元的低价出售,作为“渗透测试的便携式多功能工具”,指的是渗透测试,黑客攻击计算机系统以评估和提高其安全性的网络安全实践。

  然而,作为一款应该是为严肃专家设计的产品,Flipper Zero看起来更像一个玩具,它的界面类似于gameboy,还有一个像素化的赛博朋克海豚吉祥物——参见:Johnny助记器——当你犯下可疑的合法行为时,它会为你欢呼。

  需要明确的是,入侵无线通信的能力并不新鲜,但正如Ars指出的那样,拥有一种不需要什么专业知识就能实现的廉价设备,对大众市场来说是一件新鲜事。换句话说:脚本小子们有了他们的新武器。

  安全公司Trail of Bits的首席执行官Dan Guido对Ars表示:“一切都结束了:软件无线电已经让更多的人能够获得以前无法获得的攻击,而且这方面的工作还将继续。”

  他补充说:“现在,对科技偶尔感兴趣的人可以很容易地克隆出大多数酒店或办公室的钥匙卡。”“他们不需要任何信号知识,也不需要摆弄开源代码或Linux。”

  还有另一种看待这个问题的方式。如果这样一个花哨的设备可以打败这些系统,那么背后的公司首先就没有把他们的技术安全协议做得足够强大。如果说还有一线希望的话,那就是这种宣传可能会促使他们齐心协力。

  到目前为止,苹果还没有就是否打算在未来的iOS更新中修补这一漏洞发表评论。据报道,安卓和Windows设备也很容易受到攻击。

  到目前为止,保护自己的最好方法是禁用蓝牙。据TechCrunch报道,对于iPhone用户来说,这意味着在设置中关闭它,而不是通过控制中心。

点击分享到

热门推荐