szerző:
hvg.hu
Tetszett a cikk?

A jelek szerint az Apple-höz is eljutott a híre a felugró ablakos támadási módszernek, amit a Flipper Zero nevű eszközzel lehetett az iPhone-ok ellen (is) indítani. Az iOS 17.2 ugyanis látszólag javította a hibát.

Első hallásra banálisnak tűnő iPhone-támadásra derült fény még szeptemberben, kiderült ugyanis, hogy a Flipper Zero nevű „digitális svájci bicskával” kapcsolódási kérelmek valóságos garmadáját lehet az Apple készülékeire szabadítani.

Ez egyfajta „spammelés”, a Flipper Bluetooth-hatókörén belül állandó AirPods/AirTag/Apple TV csatlakozási kérelmeket lehet az iPhone-ra zúdítani. Mindez azért problémás, mert hiába zárjuk be a fals értesítést, rögtön ugrik is fel az újabb – a készülék gyakorlatilag használhatatlan lesz így, hacsak nem sikerült teljesen kikapcsolni a Bluetooth-t az okostelefonon. Ez azonban messze nem tökéletes megoldás, lévén minden párosított eszközzel – Watch órával, fülhallgatóval – is megszakad a kapcsolat.

A jelenséget lehetővé tévő „rést” azonban a jelek szerint befoltozta az Apple az iOS 17.2-es frissítéssel, írja a ZDNet. A cég nem verte nagy dobra a dolgot, csendben orvosolták a problémát.

Azt azonban fontos megjegyezni, hogy a spamtámadást a Flipper nem tudja gyári állapotában végrehajtani, telepíteni kell rá egy harmadik feles firmware-t (Xtreme), és ezáltal kerül rá egy app, amivel megindítható a folyamat.

Új funkciót kapott a kütyü, amivel nyomasztóan könnyű feltörni szinte bármit: már Android és Windows-eszközöket is lehet támadni vele

Már a windowsos és az androidos készülékek sem menekülhetnek a Flipper Zero által generált, hamis csatlakozási kérelmek elől: egy új firmware-nek köszönhetően

A ZDNet munkatársai tesztelték is, hogy a legfrissebb Xtreme-mel, valamint az iOS 17.2-re frissített iPhone-nal lehet-e ilyen támadást végrehajtani, és a válasz: nem, legalábbis nem úgy, mint eddig.

Tapasztalataik szerint ugyanis 1-2 esetben továbbra is felugrik az ablak a telefonon, de a korábbi, végeláthatatlan áradat már a múlté. Az androidos és a windowsos támadás azonban továbbra is működik, és nincs hír arról, hogy azon két rendszeren mikor foltozzák be a rést – ha egyáltalán.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.