• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17

سامان پاکدل توسط سامان پاکدل
۲۹ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS

فلیپر زیرو همچنان می‌تواند آیفون‌های مجهز به جدیدترین نسخه‌ی iOS 17 را با استفاده از بلوتوث تخریب کند؛ ولی به‌نظر می‌رسد که اپل آن را جدی نمی‌داند.

به‌گزارش تک‌ناک، سپتامبر۲۰۲۳ وب‌سایت 9to5Mac گزارش داد که فلیپر زیرو (Flipper Zero)، ابزار هک محبوب و ارزان، برای ایجاد خرابی در آیفون‌ها و آیپد‌های نزدیکش استفاده می‌شود و با پنجره‌های بلوتوث جعلی اسپم می‌کند تا در‌نهایت به آن‌ها آسیب بزند.

از آن زمان تاکنون، اپل نسخه‌های متعددی از iOS 17 را منتشر کرده است؛ از‌جمله بتای iOS 17.2 در هفته‌ی گذشته. بااین‌حال، کوپرتینویی‌ها هنوز اقداماتی برای جلوگیری از این حمله انجام نداده‌اند.

حمله Flipper Zero با استفاده از بلوتوث آیفون

9to5mac می‌نویسد که دستگاه فلیپر زیرو می‌تواند دستگاهی بسیار بی‌خطر باشد. این دستگاه به‌عنوان ابزار چندمنظوره‌ی قابل‌حمل برای آزمایش‌کنندگان نفوذ و علاقه‌مندان به هواشناسی فروخته می‌شود که می‌تواند برنامه‌ریزی شود تا روی چندین پروتکل رادیویی کنترل داشته باشد.

باوجوداین، با‌توجه‌به اینکه نرم‌افزار این دستگاه منبع‌باز است، می‌توان آن را با نرم‌افزار جدیدی که اشخاصی با نیت سوء تغییر داده‌اند، به توپ یونی مدار‌پایین تبدیل کرد که می‌تواند به‌طور ناگهانی قربانیان ناآگاه را هدف قرار دهد.

همان‌طور‌که پژوهشگر امنیتی تکریپتیک اشاره کرده است، با بارگذاری نرم‌افزار اضافی روی فلیپر زیرو، این دستگاه می‌تواند حملات انکار سرویس (DoS) را انجام دهد و با ارسال تعداد زیادی اعلان اتصال بلوتوث، آیفون‌ها و آیپد‌ها را تخریب کند و باعث ایجاد تعلیق و راه‌اندازی مجدد دستگاه‌ها شود. زمان لازم برای بازگشتن دستگاه‌های تحت‌تأثیر این آسیب به حالت عادی حدوداً ۵ دقیقه تخمین زده می‌شود.

این حمله از ضعف توالی جفت‌سازی Bluetooth Low-Energy (به‌اختصار BLE) استفاده می‌کند. اپل از چندین فناوری BLE در اکوسیستم خود استفاده می‌کند؛ از‌جمله AirDrop ،‌HandOff ،‌iBeacon ،‌HomeKit و بسیاری از عملکردهای مرتبط با Apple Watch.

یکی از ویژگی‌های برجسته‌ی BLE، قابلیت ارسال بسته‌های تبلیغاتی یا بسته‌های ADV برای شناسایی دستگاه‌های محلی در آیفون‌ها و آیپد‌هاست. به‌لطف این بسته‌هاست که فعالیت‌هایی مانند جفت‌کردن ایرپادهای جدید با پاپ‌آپ متحرک زیبا در نیمه‌ی پایینی دستگاه انجام می‌شود. متأسفانه این بسته‌های ADV را می‌توان جعل کرد و این همان ضعفی است که هکرها با کمک فلیپر زیرو از آن سوءاستفاده می‌کنند.

محافظت در‌برابر حمله Flipper Zero

دستگاه فلیپر زیرو برد بلوتوث مناسبی درحدود 50 متر (حدود 164 فوت) دارد. این یعنی برای اجرای حملات DoS هکرها باید نزدیک باشند؛ اما به‌اندازه‌ی کافی دور تا بتوانند بدون شناسایی‌شدن، در کافی‌شاپ‌ها و رویدادهای ورزشی خسارت برسانند. موضوع نگران‌کننده درباره‌ی این حمله آن است که هنوز راه قطعی برای محافظت از دستگاه‌ها وجود ندارد.

در‌صورت پی‌بردن به اعلان‌های ناشناخته‌ی بلوتوث، تنها کاری که کاربران می‌توانند انجام دهند، غیرفعال‌کردن بلوتوث در برنامه‌ی تنظیمات است؛ اما این اصلاً راه‌حل کامل و مفیدی نیست. این کار عملکرد دستگاه را بسیار محدود می‌کند و اپل هر‌بار که به جدیدترین نسخه‌ی iOS به‌روزرسانی می‌شود، بلوتوث را مجدداً فعال می‌کند.

بااین‌همه، اپل که سوابق امنیتی درخشانی در کارنامه دارد، هنوز به وجود ضعف BLE که به آن حمله می‌شود، توجهی نکرده است. ممکن است دلیل آن به جنبه‌ی فنی مربوط باشد. بااین‌حال، بسیاری معتقدند که اپل این ضعف را جدی نمی‌گیرد؛ زیرا به‌اندازه‌ی کافی تهدید جدی برای حریم خصوصی کاربران به‌نظر نمی‌رسد.

نوشته فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17 اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

تهدید کارمندان OpenAI برای پیوستن به مایکروسافت

پست‌ بعدی

متا و مدیاتک در تولید تراشه‌ عینک‌های AR همکاری می‌کنند

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
متا و مدیاتک در تولید تراشه‌ عینک‌های AR همکاری می‌کنند

متا و مدیاتک در تولید تراشه‌ عینک‌های AR همکاری می‌کنند

گفتگو در مورد این post

توصیه شده

حمله هکرها به 15 میلیون سایت وردپرس

حمله هکرها به 1.5 میلیون سایت وردپرس

3 سال پیش
سرقت 41 میلیون دلاری رمز ارز از بنگاه شرط بندی

سرقت 41 میلیون دلاری رمز ارز از بنگاه شرط بندی معروف

2 سال پیش
واریزی برای مددجویان بهزیستی

میزان مستمری دی ماه بهزیستی و کمیته امداد

11 ماه پیش
افزایش وام مسکن برای این افراد

افزایش وام مسکن برای این افراد

2 سال پیش

از دست ندهید

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴
چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال