CÔNG NGHỆ

Thiết bị dưới 5 triệu đồng khiến nhiều iPhone ngỡ ngàng.

Để bảo vệ iPhone khỏi các cuộc tấn công gây phiền nhiễu hoặc làm hỏng, cách duy nhất hiện tại là tắt Bluetooth.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng được cập nhật lên iOS 17 dễ bị tấn công Bluetooth bằng thiết bị có tên Flipper Zero và có thể làm hỏng điện thoại. Thậm chí, nhà nghiên cứu bảo mật Jeroen van der Ham đã trở thành nạn nhân của việc khai thác trên một chuyến tàu vào tháng trước, với iPhone của anh ta hiển thị nhiều cửa sổ bật lên trước khi khởi động lại.

Van der Ham đã phát hiện ra rằng kẻ tấn công trên tàu là một hành khách khác, anh ta đang sử dụng thiết bị Flipper Zero với firmware tùy chỉnh để gửi các cảnh báo kết hợp qua Bluetooth LE tới các mẫu iPhone chạy hệ điều hành iOS 17 gần đó.

Flipper Zero là một thiết bị vô cùng mạnh mẽ, được các chuyên gia mô tả như là "vũ khí tối tân của Quân đội Thụy Sĩ" vào năm trước. Điều đặc biệt là nó có kích thước nhỏ gọn, được làm bằng nhựa màu cam và trắng, với một màn hình 1,4 inch như một chiếc đồ chơi dành cho trẻ em. Flipper Zero là một công cụ đa năng để thực hiện các công việc hack, vì nó có khả năng truyền thông với các thiết bị có tốc độ dưới 1GHz như cửa garage cũ, thiết bị RFID, thẻ NFC, thiết bị hồng ngoại và tất nhiên là cả các thiết bị Bluetooth.

Thiết bị giá chưa đến 5 triệu đồng có thể khiến nhiều iPhone “đứng hình” - 2

Không chỉ có iPhone, mà nhiều thiết bị khác cũng đã bị ảnh hưởng bởi Flipper Zero.

Trong thực tế, đã ghi nhận nhiều cuộc tấn công vào iPhone từ Flipper Zero. Cuộc tấn công đầu tiên được ghi nhận vào tháng trước khi nó nhắm vào Bluetooth trên các mẫu iPad. Tuy nhiên, hiện tại, cuộc tấn công vào iOS 17 được cho là nguy hiểm hơn khi sử dụng fimrware Flipper Xtreme tùy chỉnh có thể làm cho iPhone bị quá tải và buộc phải khởi động lại. Rất may, cuộc tấn công không ảnh hưởng đến iPhone đang chạy phiên bản iOS cũ hơn (như iOS 16), vì vậy có vẻ như Apple đã thay đổi một số yếu tố trong bản cập nhật hệ điều hành mới nhất của mình để làm cho iPhone dễ bị tấn công như vậy.

Một cuộc tấn công tương tự cũng có thể được sử dụng trên các thiết bị Android và máy tính xách tay Windows. BleepingComputer đã báo cáo vào tuần trước rằng các cuộc tấn công spam Bluetooth có thể được sử dụng trên điện thoại Galaxy từ để tạo ra số lượng cửa sổ bật lên không bao giờ kết thúc. Người dùng có thể bảo vệ thiết bị Android khỏi điều này bằng cách tắt thông báo chia sẻ lân cận và cuộc tấn công dường như không làm hỏng thiết bị Android.

Thiết bị giá chưa đến 5 triệu đồng có thể khiến nhiều iPhone “đứng hình” - 3

Các người sử dụng được khuyến nghị tắt Bluetooth khi ở trong không gian công cộng nhằm tránh việc bị tác động bởi Flipper Zero.

Nếu sử dụng iPhone chạy trên hệ điều hành iOS 17, việc duy nhất để đề phòng khỏi các tấn công thông qua cửa sổ bật lên là tắt kết nối Bluetooth. Tuy nhiên, điều này không tiện lợi nếu người dùng sử dụng Apple Watch hoặc tai nghe Bluetooth thường xuyên. Tuy nhiên, nếu đang ở một vị trí mà ai đó có thể sử dụng Flipper Zero, người dùng nên xem xét kỹ trước khi Apple có thể cung cấp bản cập nhật cho iOS 17 để bảo vệ chống lại các cuộc tấn công này. Hiện tại, bản cập nhật iOS 17.1 mới nhất của Apple vẫn chưa giải quyết được vấn đề này.

Cùng Chuyên Mục

Lộ diện chiêu trò trộm điện thoại tinh vi, khá ít người ngờ tới.
CÔNG NGHỆ

Lộ diện chiêu trò trộm điện thoại tinh vi, khá ít người ngờ tới.

Một khách hàng của nhà hàng McDonald's đã bị mất điện thoại thông minh của mình chỉ sau 10 giây bởi một chiêu trò rất đơn giản và nguy hiểm.

Cách sở hữu tài khoản ChatGPT tại Việt Nam chỉ trong 6 bước dễ dàng
CÔNG NGHỆ

Cách sở hữu tài khoản ChatGPT tại Việt Nam chỉ trong 6 bước dễ dàng

OpenAI mới đây đã công bố việc mở đăng ký và cho phép người dùng ở Việt Nam sử dụng tài khoản của họ. Người dùng có thể lựa chọn giữa hai gói dịch vụ: miễn phí hoặc trả phí.

Năm 2024, người sinh năm đó sẽ phải đổi CCCD hoặc bị phạt.
CÔNG NGHỆ

Năm 2024, người sinh năm đó sẽ phải đổi CCCD hoặc bị phạt.

Các cá nhân không đổi thẻ căn cước công dân khi hết hạn sẽ bị xử phạt, bao gồm cả phạt cảnh cáo và phạt tiền từ 300.000 - 500.000 đồng.

Apple Watch sẽ được hỗ trợ dành riêng cho các thiết bị Android đã “chết trên vạch đích”
CÔNG NGHỆ

Apple Watch sẽ được hỗ trợ dành riêng cho các thiết bị Android đã “chết trên vạch đích”

Apple Watch sẽ không hỗ trợ các nền tảng khác như Apple đã thông báo trước đây.

Apple sẽ bồi thường cho hàng triệu chủ nhân iPhone
CÔNG NGHỆ

Apple sẽ bồi thường cho hàng triệu chủ nhân iPhone

Apple đã được buộc phải bồi Thường cho nhà bảo vệ người tiêu dùng sau khi Tòa án Khiếu nại Cạnh tranh của Vương quốc Anh đồng ý với yêu cầu này.

YouTube Premium tăng giá sau khi ngăn chặn quảng cáo
CÔNG NGHỆ

YouTube Premium tăng giá sau khi ngăn chặn quảng cáo

YouTube tiếp tục tập trung vào việc thúc đẩy dịch vụ thuê bao YouTube Premium sau khi đã đưa ra các biện pháp để đối phó với các trình chặn quảng cáo được sử dụng rộng rãi trên toàn cầu.