משתמשי אייפון מוצפים בספאם באמצעות הודעות בלוטות'

חברת אפל הטמיעה טכנולוגיות שימושיות רבות במכשיריה כדי להקל על הצמדתם עם אביזרי בלוטות' מסוימים כגון AirPods ו- AirTags. עם זאת, נמצא כי האקרים משתמשים כעת באותן טכנולוגיות כדי לשלוח ספאם לאייפונים באמצעות חלונות קופצים מזויפים של בלוטות', מה שהופך את המכשיר לבלתי שמיש. זאת, באמצעות כלי בשם Flipper Zero שהינו מכשיר קטן וזול אותו ניתן לתכנת לשליטה על מספר פרוטוקולי רדיו.

מתקפת סייבר זו היא תקיפה של פרסום בלוטות' מכיוון שהיא בעצם גורמת למכשיר להציג למשתמש מספר חלונות קופצים של חיבור בלוטות', מה שמקשה על השימוש באייפון או באייפד. מה שההאקרים עושים הוא למעשה תכנות של Flipper Zero לפעול כאביזר Bluetooth רשמי, כמו זוג AirPods. הדבר מתאפשר מכיוון שאביזרים אלו מסתמכים על פרוטוקול הנקרא Bluetooth Advertisements, אשר מודיע למכשיר Bluetooth אחר בקרבת מקום על קיומו. בנוסף, קוד המוזרק לתוך Flipper Zero מאלץ את המכשיר לשלוח שוב ושוב את אות ההתאמה. כתוצאה מכך, כל מכשיר אפל בקרבת מקום יציג את החיבור הקופץ ללא הפסקה. אין דרך להתעלם מהחלונות הקופצים הללו. בעוד ש- iOS מאפשרת סגירת החלון הקופץ, הוא ימשיך להופיע כל עוד האביזר (או Flipper Zero) נמצא בקרבת מקום. יש לציין כי באופן מדאיג יותר, מתקפת הסייבר פועלת גם כאשר האייפון נמצא במצב טיסה מכיוון שהבורר של מרכז הבקרה אינו משבית את ה- Bluetooth. הדרך היחידה לעצור את המתקפה היא על ידי כיבוי ידני של הבלוטות' באפליקציית ההגדרות (שגם תקטע את החיבור עם האביזרים הלגיטימיים של האייפון).

ההאקרים שמאחורי מתקפת הסייבר טוענים כי פיתוח את המתקפה הזו כהוכחה לקונספט כדי להזהיר שאפל צריכה לספק אפשרות להתעלם מחיבורי בלוטות' עם מכשירים לא ידועים. אפל יכולה לפעול נגד מתקפות אלו על ידי בדיקה כי מכשירי ה- Bluetooth המתחברים לאייפון לגיטימיים ותקפים וכן, להקטין את המרחק שבו iDevices יכולים להתחבר למכשירים אחרים באמצעות Bluetooth. בשלב זה לא ברור אם אפל כבר עובדת על דרך למנוע תקיפה מסוג זה, מכיוון שהחברה לא השיבה לבקשת תגובה.

נציג החברה המייצרת את Flipper Zero אמר ל- 9to5Mac שהפריצות שהוצגו הן בלתי אפשריות בחומרת ברירת המחדל מכיוון שהחברה נוקטת באמצעי זהירות כדי להבטיח שלא ניתן יהיה להשתמש במכשיר למטרות זדוניות. עם זאת, מכיוון שהקושחה היא בקוד פתוח, יכולים משתמשים לשנות אותה לפי בחירתם. החברה גם מסכימה שאפל צריכה ליישם אמצעי הגנה כדי למנוע מתקפות סייבר כאלו.

למקור הידיעה ולקריאה נוספת

משתמשי אייפון מוצפים בספאם באמצעות הודעות בלוטות'
דילוג לתוכן