Згідно з BGR , описуючи цю нову форму атаки, дослідник безпеки Єрун ван дер Хам розповів, що одного разу, перебуваючи в поїзді, його iPhone почав перезавантажуватися, показуючи стан підключення до Apple TV. Коли Хам озирнувся, він побачив, що він не єдиний, хто перезавантажується, оскільки інші iPhone мали таку ж проблему. Хам сказав, що намагався ввімкнути режим блокування, але це не спрацювало.
Схоже, що моделі iPhone, на які поширюється ця вразливість, працюють під керуванням iOS 17 або пізнішої версії.
По дорозі додому, за словами Хема, попередня проблема повернулася. Випадково Хем помітив, що поруч сиділа людина з попереднього купе поїзда. Впізнавши цю людину, Хем попросив його «зупинити це».
Примітно, що Хем сказав, що це не був тест на ефективність методу атаки, оскільки він залишив функцію атаки ввімкненою на 1,5 години в поїзді, де всі навколо бачили, як їхні пристрої Apple постійно перезавантажуються.
Такі типи хакерських атак завжди були можливі, але вони вимагали «спеціального обладнання та значного досвіду», пояснює Ars Technica . Тепер, завдяки Flipper Zero вартістю 200 доларів, будь-хто, хто має невеликі знання про складний радіочастотний хакерський атаку, може виконати ці атаки.
Нова атака, схоже, зосереджена на пристроях iOS 17, тому якщо ви все ще використовуєте iOS 16, вона вас не вплине. Ван дер Хам протестував кілька способів, якими зловмисник може використати пристрій для злому iPhone. Єдиним обхідним шляхом наразі є вимкнення Bluetooth у додатку «Налаштування», оскільки вимкнення його з Центру керування недостатньо.
Також слід зазначити, що зловмисник, схоже, не може скомпрометувати пристрій користувача, отримуючи доступ до даних, а лише змінюючи їх. Apple ще не визнала факт атаки та не випустила оновлення, яке б виправило проблему, пов’язану з тим, як деякі комунікаційні пристрої можуть перешкоджати роботі iPhone користувача.
Посилання на джерело






Коментар (0)