آخرین مطالب

همکاران

فلیای مجهز به آخرین نسخه iOS 17

فلیای مجهز به آخرین نسخه iOS 17

iOS 17 را با استفاده از بلوتوث تخریب کند؛ ولی به نظر می‌رسد که اپل آن را جدی نمی‌داند.

( Pinball Zero) ی نزدیکش می‌شود و با پنجره‌های بلوتوث جعلی اسپم می‌کند تا درنهایت به آن‌ها آسیب بزند.

iOS 17 را دانلود کنید ازجمله بتای iOS 17.2 در هفته گذشته. بااین‌حال، کوپرتینویی‌ها هنوز برای جلوگیری از این حمله انجام نداده‌اند.

حمله Pinball Zero با استفاده از بلوتوث آیفون

9to5mac می‌نویسد که دستیپر زیرو می‌تواند دستگاهی بسیار بی‌خطر داشته باشد. این دستگاه به‌عنوان ابزار چندمنظوره‌ای قابل‌حمل برای نفوذ و آزمایش افراد به هواشناسی فروخته می‌شود که می‌تواند بر روی یک پروتکل رادیویی کنترل شود.

English می‌توان آن را با نرم‌افزار جدیدی که اشخاصی با نیت سوء تغییر داده‌ اند، به توپ یونی مدار‌پایین تبدیل کرد که می‌تواند به‌طور ناگهانی ق ربانیان ناآگاه را هدف قرار دهد.

همانطور که پژوهشگر امنیت تکریپتیک اشاره کرده است، با قرار دادن نرم‌افزار اضافی روی فلیپر زیرو، این د ستگاه می‌تواند عملکرد انکار سرویس (DoS) را انجام دهد و با تعداد زی ادی اعلان اتصال بلوتوث، آیفون‌ها و آیپدها را تخریب کند و باعث شود درست است. زمان لازم برای بازگشتن دستگاه‌های تحت‌تأثیر این آسیب به حالت عادی حدوداً ۵ دقیقه تخمین زده می‌شود.

این حمله از ضعف توالی جفت‌سازی بلوتوث کم انرژی (به‌اختصار BLE) استفاده می‌کند. اپلیکیشن از فناوری BLE در اکوسیستم خود استفاده می‌کند؛ از‌جمله AirDrop،‌HandOff،‌iBeacon،‌HomeKit و بسیاری از عملکردهای مرتبط با Apple Watch.

یکی از ویژگی‌های برجسته‌ای BLE، قابلیت ارسال بسته‌های تبلیغاتی یا بست‌های ADV برای شناسایی دستگاه‌های محلی در آیفون‌ها و آیپدهاست. به‌لطف این بسته‌هاست ایرپادهای ج دید با پاپ‌آپ متحرک زیبا در نیمه‌ی پایینی دستگاه انجام می‌شود. متأسفانه این بسته‌های ADV را می‌توان جعل کرد و این همان ضعف است که با کمک فلیپر زیرو از آن سوءاستفاده می‌شود.

محافظت دربرابر حمله پین ​​بال صفر

قیمت 50 متر (حدود 164 فوت) دارد. DoS اما به‌ه‌ی کافی دور تا دور را بدون شناسایی‌شدن، در کافی‌شاپ‌ها و رویدادهای ورزشی برسانند. موضوع نگران کننده درباره این حمله آن است که هنوز راه قطعی برای محافظت از دستگاه ها وجود ندارد.

در صورت پی‌بردن به اعلان‌های ناشناخته‌ای بلوتوث، تنها کاری که می‌تواند انجام دهند، غیرفعال‌کردن بلوتوث در برنامه تنظی مات است. اما این اصلاً راه حل کامل و مفیدی نیست. این کارکرد دستگاه بسیار محدود می‌شود و اپل هر بار که به نسخه جدید بلوتوث iOS به‌روزرسانی می‌شود، دوباره فعال می‌شود.

بااین‌ها، اپلیکیشن‌هایی که سوابق امنیتی درخشانی در کارنامه دارند، هنوز به ضعف BLE که به آن حمله می‌شود، توجهی نمی‌کند. ممکن است دلیل آن به جنبه های فنی مربوط باشد. بااین‌حال، بسیاری از برنامه‌های کاربردی این ضعف را جدی نمی‌گیرند؛ زیرا به‌اندازه‌ای کافی برای کاربران حریم خصوصی به نظر می‌رسد.

نوشته فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17 اولین بار در تک ناک – اخبار دنیای تکنولوژی. پدیدار شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *