新闻详情

两月前曝光的漏洞仍未修复,黑客工具制造蓝牙弹窗让 iPhone/iPad 崩溃

2023-11-20

3894

根据外媒 9to5Mac 的最新报道,一种廉价的黑客设备 Flipper Zero 在今年 9 月首次出现,该设备通过制造蓝牙弹出窗口,向 iPhone 和 iPad 重复发送垃圾内容,直到相关设备最终崩溃。然而,令人震惊的是,包含 iOS 17.2 测试版在内,苹果至今仍未修复这一严重的 Bug。


两月前曝光的漏洞仍未修复,黑客工具制造蓝牙弹窗让 iPhone/iPad 崩溃


据外媒透露,Flipper Zero 现在可以轻松购买到,这款工具号称是“渗透测试员和业余爱好者的工具箱”,能够写入代码从而控制各种协议,黑客可以直接写入恶意代码,从而导致 iPhone/iPad 崩溃。


安全研究员 Techryptic 博士发现了这一情况,当他将利用蓝牙低功耗(BLE)配对序列缺陷的特定代码加载到 Flipper Zero 上时,该设备可以执行 DoS 攻击,为附近的 iPhone/iPad 发送大量蓝牙弹窗信息,导致相关设备处于冻结状态数分钟,之后重新启动。


据悉,Flipper Zero 的蓝牙无线电范围约为 164 英尺(50 米),因此黑客通常靠近目标,在不被检测到的情况下对咖啡店和体育赛事等场所造成严重破坏。


然而令人遗憾的是,苹果公司至今仍未修复该 Bug,用户目前只能在设置中禁用蓝牙来解决这一问题。苹果公司尚未承认正在被黑客利用的蓝牙低功耗(BLE)配对序列缺陷,外媒认为“原因可能是技术性的”。


对于用户而言,目前能做的就是在公共场所时要注意保护自己的设备,不要轻易连接未知的蓝牙设备。希望苹果能够尽快给出解决方案,确保用户设备的安全性。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

相关标签

Windows
Mac OS
iOS
Android
Linux
爱思助手 V9.05
2025-10-20
爱思助手 V9.0
2025-10-15
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手 V3.09.001
2025-10-24
Windows
iOS
Android
TV
iOS 设备无需安装应用,具体投屏步骤如下
1、 iOS 设备无需安装应用,具体投屏步骤如下
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13