56下载通 - 高速下载,丰富资源,一站式下载平台

首页 科技资讯 两月前曝光的漏洞仍未修复,黑客工具制造蓝牙弹窗让 iPhone/iPad 崩溃

两月前曝光的漏洞仍未修复,黑客工具制造蓝牙弹窗让 iPhone/iPad 崩溃

时间:2024-07-26
来源:56下载通

根据外媒 9to5Mac 的最新报道,一种廉价的黑客设备 Flipper Zero 在今年 9 月首次出现,该设备通过制造蓝牙弹出窗口,向 iPhone 和 iPad 重复发送垃圾内容,直到相关设备最终崩溃。然而,令人震惊的是,包含 iOS 17.2 测试版在内,苹果至今仍未修复这一严重的 Bug。

两月前曝光的漏洞仍未修复,黑客工具制造蓝牙弹窗让 iPhone/iPad 崩溃

据外媒透露,Flipper Zero 现在可以轻松购买到,这款工具号称是“渗透测试员和业余爱好者的工具箱”,能够写入代码从而控制各种协议,黑客可以直接写入恶意代码,从而导致 iPhone/iPad 崩溃。

安全研究员 Techryptic 博士发现了这一情况,当他将利用蓝牙低功耗(BLE)配对序列缺陷的特定代码加载到 Flipper Zero 上时,该设备可以执行 DoS 攻击,为附近的 iPhone/iPad 发送大量蓝牙弹窗信息,导致相关设备处于冻结状态数分钟,之后重新启动。【jab88.com 88教案网】

据悉,Flipper Zero 的蓝牙无线电范围约为 164 英尺(50 米),因此黑客通常靠近目标,在不被检测到的情况下对咖啡店和体育赛事等场所造成严重破坏。

然而令人遗憾的是,苹果公司至今仍未修复该 Bug,用户目前只能在设置中禁用蓝牙来解决这一问题。苹果公司尚未承认正在被黑客利用的蓝牙低功耗(BLE)配对序列缺陷,外媒认为“原因可能是技术性的”。

对于用户而言,目前能做的就是在公共场所时要注意保护自己的设备,不要轻易连接未知的蓝牙设备。希望苹果能够尽快给出解决方案,确保用户设备的安全性。

  • 安全公司曝光苹果 iOS/macOS 蓝牙键盘注入漏洞

    近日,SkySafe软件工程师MarcNewlin披露了一个蓝牙安全漏洞CVE-2023-45866。该漏洞涉及苹果的macOS和iOS/iPadOS操作系统,有可能让黑客利用蓝牙键盘发动注入攻击。MarcNewlin表示,他在今年8月就已发现这个漏洞并提交给了苹果公司,但苹果公司直到现在都未能修复...

    时间:2024-07-19
  • 苹果发布妙控键盘固件 2.0.6 更新,修复蓝牙安全漏洞

    苹果官方近日发布了针对其妙控键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞。这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。苹果的固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以及带TouchID...

    时间:2024-07-08
  • 苹果接受“越狱”术语,用于挖掘漏洞的特殊版 iPhone 照片曝光

    从2020年开始,苹果公司面向安全漏洞专家,提供研究用途的特殊版iPhone。此前,苹果对于这些特殊iPhone设备通常“讳莫如深”,通常会和专家签署保密协议,禁止分享关于这些特殊iPhone的相关细节。然而,根据LorenzoFranceschi-Bicchierai最近发表的文章,苹果近期做出了...

    时间:2024-06-30
  • 苹果 2024 年 iPad 和 iPhone 芯片信息曝光

    一位私人X账号近日发布推文,分享了16款苹果新产品的芯片细节,曝光的新产品涵盖iPad、iPadAir、iPadPro、iPadmini、iPhone16系列。芯片标识符(CPID)列表如下:iPadt81010x18j381apt81010x1Aj382apt8101处理器就是苹果A14Bioni...

    时间:2024-06-23
  • 苹果更新 Mac 版库乐队(GarageBand),修复高危漏洞

    近日,苹果公司发布公告,宣布本周对macOS版库乐队(GarageBand)应用进行升级,更新至最新的10.4.11版本。此次升级的重点在于改进内存管理,并修复了一个关键的use-after-free漏洞。据苹果公司介绍,该漏洞存在于macOSVentura和macOSSonoma系统中,攻击者可能...

    时间:2024-06-18
  • 苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型

    苹果公司于3月22日发布了iOS17.4.1/iPadOS17.4.1更新,发布之时仅提及:“此更新提供了重要的错误修复和安全更新,建议所有用户安装”。今日,苹果官方发布了安全更新日志,详细披露了17.4.1更新修复的安全问题。iOS17.4.1/iPadOS17.4.1主要修复了2个安全漏洞,均由...

    时间:2024-06-14