• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17

فلیپر زیرو عامل تخریب آیفون‌های مجهز به آخرین نسخه iOS 17

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 29 آبان 1402 - 22:21
در امنیت سایبری, فناوری, موبایل و تبلت
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. حمله Flipper Zero با استفاده از بلوتوث آیفون
  • 2. محافظت در‌برابر حمله Flipper Zero

فلیپر زیرو همچنان می‌تواند آیفون‌های مجهز به جدیدترین نسخه‌ی iOS 17 را با استفاده از بلوتوث تخریب کند؛ ولی به‌نظر می‌رسد که اپل آن را جدی نمی‌داند.

به‌گزارش تک‌ناک، سپتامبر۲۰۲۳ وب‌سایت 9to5Mac گزارش داد که فلیپر زیرو (Flipper Zero)، ابزار هک محبوب و ارزان، برای ایجاد خرابی در آیفون‌ها و آیپد‌های نزدیکش استفاده می‌شود و با پنجره‌های بلوتوث جعلی اسپم می‌کند تا در‌نهایت به آن‌ها آسیب بزند.

از آن زمان تاکنون، اپل نسخه‌های متعددی از iOS 17 را منتشر کرده است؛ از‌جمله بتای iOS 17.2 در هفته‌ی گذشته. بااین‌حال، کوپرتینویی‌ها هنوز اقداماتی برای جلوگیری از این حمله انجام نداده‌اند.

01
از 02
حمله Flipper Zero با استفاده از بلوتوث آیفون

9to5mac می‌نویسد که دستگاه فلیپر زیرو می‌تواند دستگاهی بسیار بی‌خطر باشد. این دستگاه به‌عنوان ابزار چندمنظوره‌ی قابل‌حمل برای آزمایش‌کنندگان نفوذ و علاقه‌مندان به هواشناسی فروخته می‌شود که می‌تواند برنامه‌ریزی شود تا روی چندین پروتکل رادیویی کنترل داشته باشد.

باوجوداین، با‌توجه‌به اینکه نرم‌افزار این دستگاه منبع‌باز است، می‌توان آن را با نرم‌افزار جدیدی که اشخاصی با نیت سوء تغییر داده‌اند، به توپ یونی مدار‌پایین تبدیل کرد که می‌تواند به‌طور ناگهانی قربانیان ناآگاه را هدف قرار دهد.

همان‌طور‌که پژوهشگر امنیتی تکریپتیک اشاره کرده است، با بارگذاری نرم‌افزار اضافی روی فلیپر زیرو، این دستگاه می‌تواند حملات انکار سرویس (DoS) را انجام دهد و با ارسال تعداد زیادی اعلان اتصال بلوتوث، آیفون‌ها و آیپد‌ها را تخریب کند و باعث ایجاد تعلیق و راه‌اندازی مجدد دستگاه‌ها شود. زمان لازم برای بازگشتن دستگاه‌های تحت‌تأثیر این آسیب به حالت عادی حدوداً ۵ دقیقه تخمین زده می‌شود.

این حمله از ضعف توالی جفت‌سازی Bluetooth Low-Energy (به‌اختصار BLE) استفاده می‌کند. اپل از چندین فناوری BLE در اکوسیستم خود استفاده می‌کند؛ از‌جمله AirDrop ،‌HandOff ،‌iBeacon ،‌HomeKit و بسیاری از عملکردهای مرتبط با Apple Watch.

یکی از ویژگی‌های برجسته‌ی BLE، قابلیت ارسال بسته‌های تبلیغاتی یا بسته‌های ADV برای شناسایی دستگاه‌های محلی در آیفون‌ها و آیپد‌هاست. به‌لطف این بسته‌هاست که فعالیت‌هایی مانند جفت‌کردن ایرپادهای جدید با پاپ‌آپ متحرک زیبا در نیمه‌ی پایینی دستگاه انجام می‌شود. متأسفانه این بسته‌های ADV را می‌توان جعل کرد و این همان ضعفی است که هکرها با کمک فلیپر زیرو از آن سوءاستفاده می‌کنند.

02
از 02
محافظت در‌برابر حمله Flipper Zero

دستگاه فلیپر زیرو برد بلوتوث مناسبی درحدود 50 متر (حدود 164 فوت) دارد. این یعنی برای اجرای حملات DoS هکرها باید نزدیک باشند؛ اما به‌اندازه‌ی کافی دور تا بتوانند بدون شناسایی‌شدن، در کافی‌شاپ‌ها و رویدادهای ورزشی خسارت برسانند. موضوع نگران‌کننده درباره‌ی این حمله آن است که هنوز راه قطعی برای محافظت از دستگاه‌ها وجود ندارد.

در‌صورت پی‌بردن به اعلان‌های ناشناخته‌ی بلوتوث، تنها کاری که کاربران می‌توانند انجام دهند، غیرفعال‌کردن بلوتوث در برنامه‌ی تنظیمات است؛ اما این اصلاً راه‌حل کامل و مفیدی نیست. این کار عملکرد دستگاه را بسیار محدود می‌کند و اپل هر‌بار که به جدیدترین نسخه‌ی iOS به‌روزرسانی می‌شود، بلوتوث را مجدداً فعال می‌کند.

بااین‌همه، اپل که سوابق امنیتی درخشانی در کارنامه دارد، هنوز به وجود ضعف BLE که به آن حمله می‌شود، توجهی نکرده است. ممکن است دلیل آن به جنبه‌ی فنی مربوط باشد. بااین‌حال، بسیاری معتقدند که اپل این ضعف را جدی نمی‌گیرد؛ زیرا به‌اندازه‌ی کافی تهدید جدی برای حریم خصوصی کاربران به‌نظر نمی‌رسد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

کانن دوربین جدید EOS R6 V را معرفی کرد
دوربین دیجیتال

کانن دوربین جدید EOS R6 V را معرفی کرد

نوشته شده توسط مانی
24 اردیبهشت 1405
گوگل و اسپیس‌ایکس
پیشنهاد سردبیر

گوگل و اسپیس‌ایکس دیتاسنترها را به فضا می‌برند

نوشته شده توسط مانی
24 اردیبهشت 1405
بررسی دستگاه‌های بدون آپدیت شیائومی
پیشنهاد سردبیر

آپدیت HyperOS 3.1 به این گوشی ها نرسید

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
فعال‌سازی پیشنهادات هوشمند در تنظیمات اندروید
اخبار هوش مصنوعی

هوش مصنوعی گوگل عادات کاربران اندروید را پیش‌بینی می‌کند

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
قابلیت گفت‌وگوی خصوصی با هوش مصنوعی متا به واتساپ اضافه شد
شبکه های اجتماعی

قابلیت گفت‌وگوی خصوصی با هوش مصنوعی متا به واتساپ اضافه شد + ویدیو

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
خبر بعدی

کنسول بازی دستی AYANEO SLIDE در راه است

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

روش پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

انواع روش‌های پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

25 اردیبهشت 1405
ظرفیت پریز برق چقدر است و چند دستگاه را می_توان به آن متصل کرد؟

ظرفیت واقعی هر پریز برق چقدر است؟

25 اردیبهشت 1405

داغ‌ترین‌های روز

برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404

راهنمای کامل استفاده از میرورهای داخلی برای توسعه‌دهندگان در شرایط اختلال اینترنت

18 اردیبهشت 1405 - به‌روزشده در 19 اردیبهشت 1405
اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
Live Translate

گوگل قابلیت ترجمه زنده را از اینترنت بی‌نیاز می کند

24 اردیبهشت 1405
این رایانه در ابعاد یک کارت اعتباری با ضخامت ۱ میلی‌متری ساخته می‌ شود

این رایانه عجیب فقط یک میلی‌متر ضخامت دارد

21 اردیبهشت 1405 - به‌روزشده در 22 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

راهنمای انتخاب حجم مناسب تانکر آب برای خانه و آپارتمان

25 اردیبهشت 1405
نقد و بررسی poco x8 pro

نقد و بررسی گوشی Poco X8 Pro ؛ قاتل پرچمدارها از راه رسید!

25 اردیبهشت 1405
ظرفیت پریز برق چقدر است و چند دستگاه را می_توان به آن متصل کرد؟

ظرفیت واقعی هر پریز برق چقدر است؟

25 اردیبهشت 1405
روش پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

انواع روش‌های پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

25 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir