Một sản phẩm mới có tên Flipper Zero đang trở nên phổ biến với khả năng hack nhiều loại thiết bị sử dụng tần số vô tuyến (RF), bao gồm cả iPhone và chìa khóa ô tô...
Thiết bị này khá rẻ và dễ sử dụng để hack iPhone hoặc các thiết bị Bluetooth khác. Nguy hiểm hơn nữa, chúng có thể dễ dàng mua trên mạng với giá khoảng 200 USD, cho phép cả những người không có kiến thức chuyên môn về công nghệ cũng có thể sử dụng.
Nhà nghiên cứu bảo mật Jeroen van der Ham là người đầu tiên phát hiện ra Flipper Zero có thể được sử dụng để tấn công vào iPhone chạy iOS 17. Anh ta đã tái tạo cuộc tấn công trong một môi trường được kiểm soát và các nhà nghiên cứu khác đã xác nhận tính khả thi của nó.
Cuộc tấn công hoạt động bằng cách gửi một luồng yêu cầu kết nối Bluetooth liên tục đến iPhone. Điều này cuối cùng có thể làm quá tải ngăn xếp Bluetooth của điện thoại và gây ra hỏng hóc.
Ngoài việc làm hỏng iPhone, Flipper Zero còn có thể được sử dụng để hack chìa khóa và các thiết bị RF khác. Điều này được thực hiện bằng cách gửi các tín hiệu giả mạo có thể đánh lừa các thiết bị nghĩ rằng chúng đang được kích hoạt bởi một thiết bị hợp pháp. Ví dụ, Flipper Zero có thể được sử dụng để sao chép thẻ chìa khóa của khách sạn, mở cửa gara và thậm chí khởi động ô tô.
Nếu bạn sử dụng iPhone chạy hệ điều hành iOS 17, cách duy nhất để bảo vệ khỏi các cuộc tấn công bằng cửa sổ bật lên là tắt kết nối Bluetooth cho đến khi Apple có thể cập nhật iOS 17 để ngăn chặn các cuộc tấn công này. Tuy nhiên, bản cập nhật iOS 17.1 gần đây không thể ngăn chặn Flipper Zero.