Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Với thiết kế như tay cầm chơi game của trẻ em nhưng Flipper Zeros lại là một thiết bị dùng để tấn công vào các thiết bị Android, Windows và cả iOS. 

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng iPhone được cập nhật lên iOS 17 là thiết bị dễ bị tấn công Bluetooth bằng thiết bị Flipper Zero có thể làm hỏng điện thoại. Theo Ars Technica, nhà nghiên cứu bảo mật Jeroen van der Ham đã trở thành nạn nhân của vụ tấn công trên một chuyến tàu vào tháng trước, khi một loạt cửa sổ ứng dụng tự động mở trước khi thiết bị tự tắt.

Sau khi thiết bị kết nối, Van der Ham phát hiện ra rằng hacker là một hành khách khác trên tàu, đang sử dụng thiết bị Flipper Zero có phần cứng tùy chỉnh để gửi thông báo Bluetooth năng lượng thấp (BLE) tới các iPhone gần đó chạy iOS 17.

Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Flipper Zero là một thiết bị nhỏ bằng nhựa màu cam và trắng với màn hình 1,4 inch trông giống như một món đồ chơi trẻ em. Flipper Zero là một công cụ đa năng để hack, vì nó giao tiếp với các thiết bị có tốc độ dưới 1GHz như cửa gara cũ, thiết bị RFID, thẻ NFC, thiết bị hồng ngoại và tất nhiên là cả thiết bị Bluetooth. Tuy nhiên, Flipper Zero có giá khoảng 200 USD nên đây là một công cụ tiện dụng và rẻ tiền.

Ngoài ra, thiết bị cũng có thể sử dụng để gây rối, như làm giả chìa khóa khách sạn, mở cửa gara hoặc đánh cắp thẻ tín dụng. Sự cảnh báo này một phần là lý do tại sao Amazon cấm hiết bị này vào tháng 4 năm nay.

Hãy tắt Bluetooth ở nơi công cộng, nếu bạn không muốn iPhone của mình bị hỏng

Sau sự cố tàu hỏa, Van der Ham đã tiến hành thử nghiệm bằng Flipper Zero. Thay vì sử dụng firmware gốc, anh ấy đã cài đặt nó bằng một gói tùy chỉnh có tên Flipper Extreme. Đây là một trong nhiều phần mềm tùy chỉnh cho thiết bị mà bạn có thể tìm thấy trực tuyến. Anh ấy đã tìm thấy cái đó trên kênh Flipper Zero Discord.

Flipper Extreme có tính năng gửi một luồng yêu cầu kết nối BLE liên tục đến tất cả các thiết bị lân cận. Nó cũng có một cài đặt nhắm mục tiêu cụ thể đến iOS 17, đây là cài đặt kẻ tấn công anh đang sử dụng. Van der Ham đã tái hiện thành công vụ tấn công DoS mà cúng chính anh là nạn nhân.

Người dùng AndroidWindows cũng không tránh khỏi chiêu trò tinh vi này. Mặc dù cuộc tấn công Flipper Extreme iOS chỉ dành riêng cho iOS 17, nhưng phần cứng này có thể dễ dàng đột nhập vào các thiết bị Android hoặc nền tảng Windows.

Hiện tại Apple chưa đưa ra bất kỳ bình luận nào, tuy nhiên theo các nhà nghiên cứu cách duy nhất để phòng tránh là người dùng nên tắt Bluetooth trên thiết bị của mình nếu không cần thiết, đặc biệt là ở khu vực công cộng. 

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

hoanlagvn

Trong một động thái đầy bất ngờ nhằm tái thiết lập bộ máy vận hành, tập đoàn truyền thông hàng đầu Nhật Bản - Kadokawa - vừa chính thức phát đi thông báo về chương trình nghỉ hưu sớm tự nguyện. Đây được xem là nỗ lực "tinh gọn" đội ngũ để đối đầu với sức ép cạnh tranh khủng khiếp trong kỷ nguyên giải trí đa nền tảng.

Giải trí
"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

hoanlagvn

Một sự việc hy hữu đang khiến cộng đồng yêu thích thương hiệu Love Live! Sunshine!! đứng ngồi không yên: Tên miền của câu lạc bộ người hâm mộ chính thức nhóm Aqours bất ngờ bị đưa lên sàn đấu giá. Với mức giá "trên trời" cùng những rủi ro an ninh tiềm ẩn, đây đang là chủ đề nóng nhất trên các diễn đàn công nghệ và giải trí tại Nhật Bản.

Giải trí
Lên đầu trang