Menurut BGR , dalam menerangkan bentuk serangan baharu ini, penyelidik keselamatan Jeroen van der Ham berkata semasa di dalam kereta api suatu hari, iPhonenya mula but semula dengan sendirinya, menunjukkan status sambungan ke Apple TV. Apabila Ham melihat sekeliling, dia melihat bahawa dia bukan seorang sahaja kerana iPhone lain mengalami masalah yang sama. Ham berkata bahawa dia cuba mendayakan mod Kunci tetapi ia tidak berfungsi.
Nampaknya model iPhone yang terjejas oleh kerentanan ini menjalankan iOS 17 atau lebih baru.
Semasa dalam perjalanan pulang, Ham berkata masalah sebelum ini kembali. Kebetulan Ham perasan seorang dari petak kereta api tadi sedang duduk berdekatan. Selepas mengenali orang ini, Ham memintanya untuk "menghentikannya".
Terutama, Ham berkata bahawa ini bukan ujian untuk melihat sama ada teknik serangan itu berfungsi kerana dia membiarkan ciri serangan didayakan selama 1.5 jam di dalam kereta api, di mana semua orang di sekelilingnya melihat peranti Apple mereka but semula secara berterusan.
Jenis penggodaman ini sentiasa boleh dilakukan, tetapi mereka memerlukan "peralatan khas dan jumlah kepakaran yang mencukupi," jelas Ars Technica . Kini, dengan $200 Flipper Zero, sesiapa yang mempunyai pengetahuan yang sedikit tentang penggodaman frekuensi radio yang kompleks boleh melakukan serangan ini.
Serangan baharu nampaknya tertumpu pada peranti iOS 17, jadi jika anda masih menjalankan iOS 16, ia tidak akan menjejaskan anda. Van der Ham telah menguji beberapa cara penyerang boleh menggunakan peranti itu untuk menggodam iPhone. Satu-satunya penyelesaian pada masa ini ialah mematikan Bluetooth dalam apl Tetapan, kerana mematikannya daripada Pusat Kawalan tidak mencukupi.
Perkara lain yang perlu diambil perhatian ialah penyerang nampaknya tidak dapat menjejaskan peranti pengguna dengan mengakses data, hanya mengacaukannya. Apple masih belum mengakui serangan itu atau mengeluarkan kemas kini untuk membetulkan cara sesetengah peranti komunikasi boleh mengganggu iPhone pengguna.
Pautan sumber






Komen (0)