iOS 17 را با استفاده از بلوتوث تخریب کند؛ ولی به نظر میرسد که اپل آن را جدی نمیداند.
( Pinball Zero) ی نزدیکش میشود و با پنجرههای بلوتوث جعلی اسپم میکند تا درنهایت به آنها آسیب بزند.
iOS 17 را دانلود کنید ازجمله بتای iOS 17.2 در هفته گذشته. بااینحال، کوپرتینوییها هنوز برای جلوگیری از این حمله انجام ندادهاند.
حمله Pinball Zero با استفاده از بلوتوث آیفون
9to5mac مینویسد که دستیپر زیرو میتواند دستگاهی بسیار بیخطر داشته باشد. این دستگاه بهعنوان ابزار چندمنظورهای قابلحمل برای نفوذ و آزمایش افراد به هواشناسی فروخته میشود که میتواند بر روی یک پروتکل رادیویی کنترل شود.
English میتوان آن را با نرمافزار جدیدی که اشخاصی با نیت سوء تغییر داده اند، به توپ یونی مدارپایین تبدیل کرد که میتواند بهطور ناگهانی ق ربانیان ناآگاه را هدف قرار دهد.
همانطور که پژوهشگر امنیت تکریپتیک اشاره کرده است، با قرار دادن نرمافزار اضافی روی فلیپر زیرو، این د ستگاه میتواند عملکرد انکار سرویس (DoS) را انجام دهد و با تعداد زی ادی اعلان اتصال بلوتوث، آیفونها و آیپدها را تخریب کند و باعث شود درست است. زمان لازم برای بازگشتن دستگاههای تحتتأثیر این آسیب به حالت عادی حدوداً ۵ دقیقه تخمین زده میشود.
این حمله از ضعف توالی جفتسازی بلوتوث کم انرژی (بهاختصار BLE) استفاده میکند. اپلیکیشن از فناوری BLE در اکوسیستم خود استفاده میکند؛ ازجمله AirDrop،HandOff،iBeacon،HomeKit و بسیاری از عملکردهای مرتبط با Apple Watch.
یکی از ویژگیهای برجستهای BLE، قابلیت ارسال بستههای تبلیغاتی یا بستهای ADV برای شناسایی دستگاههای محلی در آیفونها و آیپدهاست. بهلطف این بستههاست ایرپادهای ج دید با پاپآپ متحرک زیبا در نیمهی پایینی دستگاه انجام میشود. متأسفانه این بستههای ADV را میتوان جعل کرد و این همان ضعف است که با کمک فلیپر زیرو از آن سوءاستفاده میشود.
محافظت دربرابر حمله پین بال صفر
قیمت 50 متر (حدود 164 فوت) دارد. DoS اما بههی کافی دور تا دور را بدون شناساییشدن، در کافیشاپها و رویدادهای ورزشی برسانند. موضوع نگران کننده درباره این حمله آن است که هنوز راه قطعی برای محافظت از دستگاه ها وجود ندارد.
در صورت پیبردن به اعلانهای ناشناختهای بلوتوث، تنها کاری که میتواند انجام دهند، غیرفعالکردن بلوتوث در برنامه تنظی مات است. اما این اصلاً راه حل کامل و مفیدی نیست. این کارکرد دستگاه بسیار محدود میشود و اپل هر بار که به نسخه جدید بلوتوث iOS بهروزرسانی میشود، دوباره فعال میشود.
بااینها، اپلیکیشنهایی که سوابق امنیتی درخشانی در کارنامه دارند، هنوز به ضعف BLE که به آن حمله میشود، توجهی نمیکند. ممکن است دلیل آن به جنبه های فنی مربوط باشد. بااینحال، بسیاری از برنامههای کاربردی این ضعف را جدی نمیگیرند؛ زیرا بهاندازهای کافی برای کاربران حریم خصوصی به نظر میرسد.
نوشته فلیپر زیرو عامل تخریب آیفونهای مجهز به آخرین نسخه iOS 17 اولین بار در تک ناک – اخبار دنیای تکنولوژی. پدیدار شد.