Αυτό το μικρό εργαλείο μπορεί να κρασάρει ένα iPhone με iOS 17

Μια πρόσφατη ανακάλυψη από ερευνητές ασφαλείας αποκάλυψε μια ευπάθεια στα iPhone που έχουν ενημερωθεί στο iOS 17. Η

Η ευπάθεια αυτή επιτρέπει μια επίθεση μέσω Bluetooth με τη χρήση μιας συσκευής γνωστής ως Flipper Zero, η οποία μπορεί να προκαλέσει το “κρασάρισμα” του τηλεφώνου. Η ιστοσελίδα Ars Technica περιγράφει λεπτομερώς πώς ο ερευνητής ασφαλείας Jeroen van der Ham βίωσε το πρόβλημα κατά τη διάρκεια ενός ταξιδιού με τρένο. Το τηλέφωνό του βομβαρδίστηκε με πολλά αναδυόμενα παράθυρα πριν τελικά προχωρήσει σε επανεκκίνηση.

Ο επιτιθέμενος, ο οποίος ήταν επίσης επιβάτης στο τρένο, χρησιμοποίησε μια συσκευή με την ονομασία Flipper Zero εξοπλισμένη με προσαρμοσμένο hardware και software για να στείλει μια σειρά ειδοποιήσεων Bluetooth χαμηλής ενέργειας (BLE) σε κοντινά iPhone που έτρεχαν iOS 17. Το Flipper Zero, που συχνά αναφέρεται ως ο ελβετικός σουγιάς των κεραιών, είναι μια συμπαγής συσκευή που μπορεί να αλληλοεπιδράσει με ένα ευρύ φάσμα συσκευών, όπως παλιές γκαραζόπορτες, συσκευές RFID, κάρτες NFC, συσκευές υπερύθρων και συσκευές Bluetooth.

Το TechCrunch αναφέρθηκε αρχικά σε αυτές τις αναδυόμενες επιθέσεις Bluetooth, οι οποίες μπορούν επίσης να επηρεάσουν τα iPad. Ωστόσο, φαίνεται ότι ένα συγκεκριμένο χαρακτηριστικό με την ονομασία “iOS 17 Lockup Crash” στο προσαρμοσμένο λογισμικό του Flipper Xtreme μπορεί να υπερφορτώσει ένα iPhone σε σημείο που να προκαλέσει το κρασάρισμά του. Είναι ενδιαφέρον ότι αυτή η επίθεση δεν επηρεάζει τα iPhone που τρέχουν σε παλαιότερες εκδόσεις του iOS, όπως το iOS 16, γεγονός που υποδηλώνει ότι μια αλλαγή στην τελευταία ενημέρωση του λειτουργικού συστήματος της Apple έχει καταστήσει ακούσια τα iPhone πιο ευάλωτα σε αυτού του είδους τις επιθέσεις.

Η συγκεκριμένη επίθεση μπορεί επίσης να εκτελεστεί σε συσκευές Android και φορητούς υπολογιστές με Windows. Το BleepingComputer ανέφερε ότι οι επιθέσεις Bluetooth spam μπορούν να δημιουργήσουν μια ατελείωτη ροή αναδυόμενων παραθύρων σε τηλέφωνα Samsung Galaxy. Ωστόσο, οι χρήστες Android μπορούν να προστατευτούν απενεργοποιώντας την ειδοποίηση για την κοντινή κοινή χρήση ενώ η επίθεση δεν φαίνεται να προκαλεί κρασάρισμα των συσκευών Android.

Για τους χρήστες iPhone που τρέχουν iOS 17, ο πιο αποτελεσματικός τρόπος προστασίας από αυτά τα αναδυόμενα παράθυρα και τις επιθέσεις συντριβής είναι η απενεργοποίηση του Bluetooth. Αν και κάτι τέτοιο μπορεί να μην είναι μια πρακτική λύση για όσους χρησιμοποιούν τακτικά ένα Apple Watch ή ακουστικά Bluetooth, είναι μια προφύλαξη που αξίζει να εξεταστεί σε τοποθεσίες όπου μπορεί να χρησιμοποιηθεί ένα Flipper Zero, τουλάχιστον μέχρι η Apple να κυκλοφορήσει μια ενημέρωση για το iOS 17 για την αντιμετώπιση αυτών των ευπαθειών. Για την ώρα πάντως το ζήτημα δεν έχει επιλυθεί στην τελευταία ενημερωμένη έκδοση iOS 17.1 της Apple.

ΠΗΓΗ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Είναι PRM κλειδωμένος στα 446Mhz και απόλυτα νόμιμος για όλους μας... Προσοχή στους βαφτισμένους PRM (συνήθως παίζουν στα 400–470 MHz και θέλουν άδεια ραδιοερασιτέχνη) Για να...

Έρχονται συνδρομές σε Instagram, Facebook και WhatsApp

H Meta συνεχίζει να προωθεί τις επί πληρωμή συνδρομές στις εφαρμογές της, φέρνοντας νέα πακέτα “Plus” για Instagram, Facebook και WhatsApp. Με αυτό τον...

Ρομπότ μαγειρεύει και απλώνει ρούχα — κοστίζει 11.300€

Η κινεζική εταιρεία Xingchen Intelligence παρουσίασε επίσημα το T1, ένα ανθρωποειδές ρομπότ που απευθύνεται τόσο σε οικιακή χρήση όσο και σε επαγγελματικά περιβάλλοντα. Το...

Μεγάλη αύξηση των τιμών του Steam Deck OLED από τη Valve

Κακά μαντάτα για τις τιμές των επερχόμενων Steam Machines. Τη στιγμή που οι gamers περιμένουν με αγωνία το λανσάρισμα των πολυπόθητων Steam Machines, η Valve...

Νέα Xiaomi Watch S5, Band 10 Pro & Buds 6 — τιμές Ελλάδας

Η Xiaomi παρουσίασε παγκοσμίως τέσσερα νέα προϊόντα οικοσυστήματος: το smartwatch Xiaomi Watch S5 46mm, το activity tracker Xiaomi Smart Band 10 Pro, τα ακουστικά...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Είναι PRM κλειδωμένος στα 446Mhz και απόλυτα νόμιμος για όλους μας... Προσοχή στους βαφτισμένους PRM (συνήθως παίζουν στα 400–470 MHz και θέλουν άδεια ραδιοερασιτέχνη) Για να...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...