Appel à Apple : adressez-vous à l'attaque Flipper Zero rendant les iPhones inutilisables

Le chercheur en sécurité Anthony a découvert une nouvelle attaque basée sur Bluetooth qui pourrait potentiellement rendre les iPhones inutiles. À l'aide d'un appareil appelé Flipper Zero, qui coûte $169, les pirates peuvent interagir avec le protocole Bluetooth Low Energy (BLE) pour mener cette attaque.

Le protocole BLE s'appuie sur des paquets publicitaires pour établir des connexions entre les appareils. Ces paquets peuvent être détectés par n'importe quel appareil doté de capacités Bluetooth, sans avoir besoin d'un couplage. Étant donné que les appareils Apple dépendent fortement du BLE, ils sont particulièrement vulnérables à ce type d’attaque.

Flipper Zero a la capacité d'imiter les paquets publicitaires d'appareils légitimes et de créer des appareils fantômes. Cela signifie qu’un iPhone pourrait être amené à croire qu’il y a plusieurs appareils à proximité.

Bien que cette attaque puisse simplement être utilisée pour des farces inoffensives en confondant les utilisateurs d'iPhone avec de faux appareils, elle peut également être exploitée par des pirates informatiques pour mener des attaques de phishing en usurpant des notifications fiables.

En inondant un iPhone d’un flux constant de pop-ups, le pirate informatique peut inviter l’utilisateur à se connecter à des appareils à proximité comme des AirTags ou des AirPods. Cela pourrait entraîner une attaque par déni de service, rendant l'iPhone presque inutilisable.

TechCrunch a pu reproduire l’attaque sur un iPhone 8 et un iPhone 14 Pro. En utilisant le code de validation de principe fourni sur le site Web d'Anthony, ils ont réussi à tromper les iPhones en leur faisant croire qu'il y avait deux AirTags à proximité.

Il convient de noter que cet exploit ne fonctionne que lorsque Bluetooth est activé ou désactivé via le Control Center. La désactivation de Bluetooth à partir des paramètres semble atténuer l'attaque. Cependant, Anthony prévient que même lorsqu'un iPhone est en mode avion, il reste vulnérable à ce type d'attaque.

De plus, Anthony suggère qu’avec l’utilisation d’une carte amplifiée, l’attaque pourrait potentiellement couvrir une portée de plusieurs milliers de pieds, augmentant ainsi la portée de la transmission des paquets Bluetooth.

Compte tenu de la gravité de cette attaque et de ses implications potentielles pour les utilisateurs d'iPhone, Anthony a conseillé à Apple de prendre les mesures appropriées pour renforcer la sécurité de ses appareils et protéger ses utilisateurs contre de telles attaques.

Partager sur:

Laisser un commentaire

Sur la clé

Articles Similaires

Guide rapide : Commande téléphonique en gros simplifiée

Accélérez vos commandes de téléphones en gros Vous avez besoin de téléphones rapidement ? Accédez au plus grand inventaire du Canada de plus de 100 000 unités et de plus de 1 000 modèles grâce à notre système de commande simplifié. Parfait pour