Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Với thiết kế như tay cầm chơi game của trẻ em nhưng Flipper Zeros lại là một thiết bị dùng để tấn công vào các thiết bị Android, Windows và cả iOS. 

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng iPhone được cập nhật lên iOS 17 là thiết bị dễ bị tấn công Bluetooth bằng thiết bị Flipper Zero có thể làm hỏng điện thoại. Theo Ars Technica, nhà nghiên cứu bảo mật Jeroen van der Ham đã trở thành nạn nhân của vụ tấn công trên một chuyến tàu vào tháng trước, khi một loạt cửa sổ ứng dụng tự động mở trước khi thiết bị tự tắt.

Sau khi thiết bị kết nối, Van der Ham phát hiện ra rằng hacker là một hành khách khác trên tàu, đang sử dụng thiết bị Flipper Zero có phần cứng tùy chỉnh để gửi thông báo Bluetooth năng lượng thấp (BLE) tới các iPhone gần đó chạy iOS 17.

Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Flipper Zero là một thiết bị nhỏ bằng nhựa màu cam và trắng với màn hình 1,4 inch trông giống như một món đồ chơi trẻ em. Flipper Zero là một công cụ đa năng để hack, vì nó giao tiếp với các thiết bị có tốc độ dưới 1GHz như cửa gara cũ, thiết bị RFID, thẻ NFC, thiết bị hồng ngoại và tất nhiên là cả thiết bị Bluetooth. Tuy nhiên, Flipper Zero có giá khoảng 200 USD nên đây là một công cụ tiện dụng và rẻ tiền.

Ngoài ra, thiết bị cũng có thể sử dụng để gây rối, như làm giả chìa khóa khách sạn, mở cửa gara hoặc đánh cắp thẻ tín dụng. Sự cảnh báo này một phần là lý do tại sao Amazon cấm hiết bị này vào tháng 4 năm nay.

Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Sau sự cố tàu hỏa, Van der Ham đã tiến hành thử nghiệm bằng Flipper Zero. Thay vì sử dụng firmware gốc, anh ấy đã cài đặt nó bằng một gói tùy chỉnh có tên Flipper Extreme. Đây là một trong nhiều phần mềm tùy chỉnh cho thiết bị mà bạn có thể tìm thấy trực tuyến. Anh ấy đã tìm thấy cái đó trên kênh Flipper Zero Discord.

Flipper Extreme có tính năng gửi một luồng yêu cầu kết nối BLE liên tục đến tất cả các thiết bị lân cận. Nó cũng có một cài đặt nhắm mục tiêu cụ thể đến iOS 17, đây là cài đặt kẻ tấn công anh đang sử dụng. Van der Ham đã tái hiện thành công vụ tấn công DoS mà cúng chính anh là nạn nhân.

Người dùng AndroidWindows cũng không tránh khỏi chiêu trò tinh vi này. Mặc dù cuộc tấn công Flipper Extreme iOS chỉ dành riêng cho iOS 17, nhưng phần cứng này có thể dễ dàng đột nhập vào các thiết bị Android hoặc nền tảng Windows.

Hiện tại Apple chưa đưa ra bất kỳ bình luận nào, tuy nhiên theo các nhà nghiên cứu cách duy nhất để phòng tránh là người dùng nên tắt Bluetooth trên thiết bị của mình nếu không cần thiết, đặc biệt là ở khu vực công cộng. 

Bài đọc nhiều nhất

Bài mới trong ngày

Lời bộc bạch của cha đẻ "Rent-A-Girlfriend": Kazuya chính là tấm gương phản chiếu trần trụi của tôi!

Lời bộc bạch của cha đẻ "Rent-A-Girlfriend": Kazuya chính là tấm gương phản chiếu trần trụi của tôi!

hoanlagvnDũng Nhỏ TT

Sau gần một thập kỷ đưa người xem đi qua mọi cung bậc cảm xúc từ ức chế cho đến thăng hoa, tác giả của siêu phẩm Rom-com "Rent-A-Girlfriend" (Kanojo, Okarishimasu) vừa có một tiết lộ chấn động. Nam chính Kazuya Kinoshita — nhân vật gây tranh cãi bậc nhất thế giới manga — thực chất chính là một phiên bản phản chiếu sống động từ những trải nghiệm và cảm xúc có thật của chính ông ngoài đời.

Giải trí
Tư duy đột phá của cha đẻ "Dr. STONE": Hãy coi người đọc truyện lậu là "khách hàng tiềm năng", đừng lên án họ!

Tư duy đột phá của cha đẻ "Dr. STONE": Hãy coi người đọc truyện lậu là "khách hàng tiềm năng", đừng lên án họ!

hoanlagvnDũng Nhỏ TT

Quan điểm đầy tính gợi mở này của Boichi không chỉ khiến cộng đồng Otaku ngỡ ngàng mà còn buộc các nhà làm chiến lược xuất bản phải suy ngẫm lại về phương pháp tiếp cận thị trường. Ông đã bóc tách vấn đề bản quyền dưới một lăng kính thực tế, đa chiều, vượt ra khỏi những cuộc tranh luận đạo đức khô khan thông thường.

Giải trí
Lên đầu trang