O melhor pedaço da Maçã.

Ataque usa dispositivo Bluetooth para disparar popups irritantes em iPhones

Flipper Zero

Uma nova modalidade de ataques é capaz de praticamente inutilizar qualquer iPhone a metros de distância. Ela faz uso do Flipper Zero, pequeno dispositivo (já conhecido) cuja operação foi dissecada por um pesquisador de segurança e explorada para fins jornalísticos pelo TechCrunch.

Publicidade

Basicamente, o Flipper Zero funciona com base no envio de spams — espécies de popups irritantes que simulam alertas da Apple para conexão com AirTags, Apple TVs, AirPods ou outros dispositivos da Maçã que estejam nas redondezas. É algo muito parecido com o que já abordamos aqui no site recentemente.

Com as devidas configurações de firmware no dispositivo, os testadores do site conseguiram “enganar” dois iPhones próximos ao Flipper Zero. Basta simplesmente ligar o Bluetooth do dispositivo para que ele comece a transmitir as mensagens irritantes.

Foi possível simular tanto um AirTag nas proximidades (tarefa cujo alcance foi notavelmente reduzido) quanto um alerta para transferência de um número de telefone — algo que foi possível fazer a uma distância relativamente longa, até mesmo em outro cômodo.

Publicidade

Esse tipo de ataque só não funciona caso o usuário esteja com o Bluetooth completamente desligado. Atualmente, só é possível desativá-lo completamente nos Ajustes, mas não pela Central de Controle (como antes).

Embora o simples fato de liberar popups não seja algo que afete ou literalmente “invada” o dispositivo dos usuários, esse tipo de tática pode ser usada de forma deliberada para irritar alguém ou para deixar iPhones praticamente inutilizáveis durante o acionamento consecutivo das mensagens.

O mais preocupante é o grande potencial desse tipo de “golpe”. O pesquisador contactado pelo site, inclusive, disse que chegou a desenvolver um ataque que poderia ser usado a quilômetros de distância caso fosse explorado por pessoas mal-intencionadas.

Segundo ele, a Apple poderia mitigar esses ataques tanto garantindo que os dispositivos Bluetooth que solicitam conexão com um iPhone sejam legítimos e válidos quanto reduzindo a distância desde a qual eles podem ser conectados.

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Anker lança estações de energia portátil SOLIX C100 e F3800

Próx. Post

Brasil: suspeito é preso graças à localização de Apple Watch roubado

Posts Relacionados