• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17

فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 29 آبان 1402 - 22:21
در امنیت سایبری, فناوری, موبایل و تبلت
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. حمله Flipper Zero با استفاده از بلوتوث آیفون
  • 2. محافظت در‌برابر حمله Flipper Zero

فلیپر زیرو همچنان می‌تواند آیفون‌های مجهز به جدیدترین نسخه‌ی iOS 17 را با استفاده از بلوتوث تخریب کند؛ ولی به‌نظر می‌رسد که اپل آن را جدی نمی‌داند.

به‌گزارش تک‌ناک، سپتامبر۲۰۲۳ وب‌سایت 9to5Mac گزارش داد که فلیپر زیرو (Flipper Zero)، ابزار هک محبوب و ارزان، برای ایجاد خرابی در آیفون‌ها و آیپد‌های نزدیکش استفاده می‌شود و با پنجره‌های بلوتوث جعلی اسپم می‌کند تا در‌نهایت به آن‌ها آسیب بزند.

از آن زمان تاکنون، اپل نسخه‌های متعددی از iOS 17 را منتشر کرده است؛ از‌جمله بتای iOS 17.2 در هفته‌ی گذشته. بااین‌حال، کوپرتینویی‌ها هنوز اقداماتی برای جلوگیری از این حمله انجام نداده‌اند.

01
از 02
حمله Flipper Zero با استفاده از بلوتوث آیفون

9to5mac می‌نویسد که دستگاه فلیپر زیرو می‌تواند دستگاهی بسیار بی‌خطر باشد. این دستگاه به‌عنوان ابزار چندمنظوره‌ی قابل‌حمل برای آزمایش‌کنندگان نفوذ و علاقه‌مندان به هواشناسی فروخته می‌شود که می‌تواند برنامه‌ریزی شود تا روی چندین پروتکل رادیویی کنترل داشته باشد.

باوجوداین، با‌توجه‌به اینکه نرم‌افزار این دستگاه منبع‌باز است، می‌توان آن را با نرم‌افزار جدیدی که اشخاصی با نیت سوء تغییر داده‌اند، به توپ یونی مدار‌پایین تبدیل کرد که می‌تواند به‌طور ناگهانی قربانیان ناآگاه را هدف قرار دهد.

همان‌طور‌که پژوهشگر امنیتی تکریپتیک اشاره کرده است، با بارگذاری نرم‌افزار اضافی روی فلیپر زیرو، این دستگاه می‌تواند حملات انکار سرویس (DoS) را انجام دهد و با ارسال تعداد زیادی اعلان اتصال بلوتوث، آیفون‌ها و آیپد‌ها را تخریب کند و باعث ایجاد تعلیق و راه‌اندازی مجدد دستگاه‌ها شود. زمان لازم برای بازگشتن دستگاه‌های تحت‌تأثیر این آسیب به حالت عادی حدوداً ۵ دقیقه تخمین زده می‌شود.

این حمله از ضعف توالی جفت‌سازی Bluetooth Low-Energy (به‌اختصار BLE) استفاده می‌کند. اپل از چندین فناوری BLE در اکوسیستم خود استفاده می‌کند؛ از‌جمله AirDrop ،‌HandOff ،‌iBeacon ،‌HomeKit و بسیاری از عملکردهای مرتبط با Apple Watch.

یکی از ویژگی‌های برجسته‌ی BLE، قابلیت ارسال بسته‌های تبلیغاتی یا بسته‌های ADV برای شناسایی دستگاه‌های محلی در آیفون‌ها و آیپد‌هاست. به‌لطف این بسته‌هاست که فعالیت‌هایی مانند جفت‌کردن ایرپادهای جدید با پاپ‌آپ متحرک زیبا در نیمه‌ی پایینی دستگاه انجام می‌شود. متأسفانه این بسته‌های ADV را می‌توان جعل کرد و این همان ضعفی است که هکرها با کمک فلیپر زیرو از آن سوءاستفاده می‌کنند.

02
از 02
محافظت در‌برابر حمله Flipper Zero

دستگاه فلیپر زیرو برد بلوتوث مناسبی درحدود 50 متر (حدود 164 فوت) دارد. این یعنی برای اجرای حملات DoS هکرها باید نزدیک باشند؛ اما به‌اندازه‌ی کافی دور تا بتوانند بدون شناسایی‌شدن، در کافی‌شاپ‌ها و رویدادهای ورزشی خسارت برسانند. موضوع نگران‌کننده درباره‌ی این حمله آن است که هنوز راه قطعی برای محافظت از دستگاه‌ها وجود ندارد.

در‌صورت پی‌بردن به اعلان‌های ناشناخته‌ی بلوتوث، تنها کاری که کاربران می‌توانند انجام دهند، غیرفعال‌کردن بلوتوث در برنامه‌ی تنظیمات است؛ اما این اصلاً راه‌حل کامل و مفیدی نیست. این کار عملکرد دستگاه را بسیار محدود می‌کند و اپل هر‌بار که به جدیدترین نسخه‌ی iOS به‌روزرسانی می‌شود، بلوتوث را مجدداً فعال می‌کند.

بااین‌همه، اپل که سوابق امنیتی درخشانی در کارنامه دارد، هنوز به وجود ضعف BLE که به آن حمله می‌شود، توجهی نکرده است. ممکن است دلیل آن به جنبه‌ی فنی مربوط باشد. بااین‌حال، بسیاری معتقدند که اپل این ضعف را جدی نمی‌گیرد؛ زیرا به‌اندازه‌ی کافی تهدید جدی برای حریم خصوصی کاربران به‌نظر نمی‌رسد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

ساعت لگویی؛ شاهکار مکانیکی که زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد
فناوری

ساعت لگویی زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد + ویدیو

نوشته شده توسط مانی
13 بهمن 1404
اپل به نسل دوم آیفون های تاشو می اندیشد
کامپیوتر و موبایل

اپل به نسل دوم آیفون های تاشو می اندیشد

نوشته شده توسط سید محمد برازنده
13 بهمن 1404
آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد
فناوری

آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد

نوشته شده توسط نرگس چالوک
13 بهمن 1404
نمونهٔ آزمایشگاهی یک ربات پرندهٔ هم‌اندازهٔ حشره که با بال‌های نازک و سامانهٔ الکترونیکی سبک، حرکت و تعادل را شبیه‌سازی می‌کند.
فناوری

الهام از زنبورها برای ساخت تراشه‌ ناوبری ربات‌های هم‌اندازه حشرات

نوشته شده توسط نرگس چالوک
12 بهمن 1404
ظهور شبکه اجتماعی مولت‌بوک که برای عامل‌های هوش مصنوعی طراحی شده است
اخبار هوش مصنوعی

ظهور شبکه اجتماعی مولت‌بوک که برای عامل‌های هوش مصنوعی طراحی شده است

نوشته شده توسط سید محمد برازنده
12 بهمن 1404
خبر بعدی

کنسول بازی دستی AYANEO SLIDE در راه است

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مطلبی وجود ندارد

داغ‌ترین‌های روز

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

10 اردیبهشت 1404
موفقیت ارتش و نیروی دریایی ایالات متحده در آزمایش موشک هایپرسونیک

موفقیت ارتش و نیروی دریایی آمریکا در آزمایش موشک هایپرسونیک

24 آذر 1403
پرتابگر زمینی موشک مافوق‌صوت دارک ایگل ارتش آمریکا

موشک مافوق‌صوت جدید آمریکا با سرعت بیش از ۵ ماخ معرفی شد

25 آذر 1404

چگونه پیام های واتساپ را بعد از ارسال ویرایش کنیم؟

19 تیر 1402 - به‌روزشده در 4 آبان 1404

 پروتکل VLESS چیست و چه کاربردهایی دارد؟

25 آذر 1402 - به‌روزشده در 27 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی اکنون کیف پول‌های بیت‌کوینی می‌سازند که انسان‌ها به آن دسترسی ندارند

13 بهمن 1404
کاردانو

ورود قیمت کاردانو به ناحیه کلیدی تقاضا

13 بهمن 1404
اتریوم

آیا قیمت اتریوم تحت فشار توزیع قرار گرفته است؟

13 بهمن 1404
بیت کوین

دلایل اصلی احتمال آزمایش دوباره سطح ۷۵ هزار برای بیت کوین در روزهای آتی

13 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir