Iphonokat támadnak a Flipper Zero-val

Editors' Pick

Ha folyamatosan be van kapcsolva a Bluetooth az iPhone beállításaiban, érdemes lehet ezen változtatni, legalábbis ha zsúfolt nyilvános helyeken tartózkodik. Jelenleg az iPhone készülékeket egy népszerű hackereszköz, a Flipper Zero eszközzel támadják meg, és ez az eszköz nyílt Bluetooth-kommunikáción keresztül hozzáfér az iPhone-okhoz.

Flipper Zero eszközt multifunkcionális eszközként forgalmazzák a geekek számára, amely távoli kulcsként is működhet, vagy ironikus módon a kiberbiztonsági behatolási teszteléshez használható. A Flipper Zero-t gyakran bűnözők használják, mert az eszközzel nyilvános helyeken tévécsatornát váltanak, szállodai kulcsokat klónoznak, vagy akár automata garázsajtókat is kinyitnak.

Egy reggel, két héttel ezelőtt Jeroen van der Ham biztonsági kutató vonaton utazott Hollandiában, amikor iPhone-ján hirtelen felugró ablakok sorozata jelent meg, amelyek szinte lehetetlenné tették eszköze használatát. Van der Ham meglepetésére és bánatára a délutáni hazautazáskor ismét ugyanaz a gyengítő felugró ablak ütötte fel a fejét, nemcsak az iPhone-ja, hanem az ugyanazon a vonatkocsiban utazó többi utas iPhone-ja is. Aztán észrevette, hogy a közelben lévő utasok egyike szintén jelen volt azon a reggelen. Folyamatosan dolgozott valamiféle alkalmazáson a Macbookján, kihúzta az iPhone-ját, USB-n keresztül csatlakoztatva, hogy továbbra is dolgozhasson, miközben körülötte újraindulnak az Apple készülékek, és nem is figyelt arra, mi történik – mondott. A telefonja szinte használhatatlanná válik. Néhány percig még mindig megteheti a dolgokat, így nagyon bosszantó megtapasztalni. Még egy biztonsági kutatóként is, aki hallott erről a támadásról, nagyon nehéz felfogni, hogy ez az, ami történik. Kiderült, hogy a tettes egy Flipper Zero eszközzel küldte Bluetooth-párosítási kérelmeket a rádió hatótávolságán belüli összes iPhone-ra.

Az ilyen típusú feltörések évtizedek óta lehetségesek, de speciális felszerelést és megfelelő szakértelmet igényelnek. A képességekhez általában drága SDR-ekre volt szükség – a szoftver által definiált rádiók rövidítése –, amelyek a hagyományos hardveres rádiókkal ellentétben firmware-t és processzorokat használnak a rádiójelek átvitelének és vételének digitális újraalkotásához. A 200 dolláros Flipper Zero önmagában nem SDR, de szoftveresen vezérelt rádióként sok hasonló dolgot képes elvégezni megfizethető áron és sokkal kényelmesebb formával, mint az előző generációs SDR-ek.

FORRÁS