Với hình dáng giống như tay cầm chơi game của trẻ em, nhưng Flipper Zeros lại là một thiết bị được sử dụng để tấn công vào các thiết bị chạy hệ điều hành Android, Windows và cả iOS.
Các nhà nghiên cứu bảo mật phát hiện ra rằng iPhone được nâng cấp lên iOS 17 là dễ bị tấn công qua Bluetooth bởi thiết bị Flipper Zero, có thể gây hỏng điện thoại. Theo Ars Technica, nhà nghiên cứu bảo mật Jeroen van der Ham đã trở thành nạn nhân của vụ tấn công khi đang trên một chuyến tàu tháng trước, khi một loạt cửa sổ ứng dụng tự động mở ra trước mặt trước khi thiết bị tự tắt.
Sau khi kết nối thiết bị, Van der Ham phát hiện ra rằng một hacker khác trên chuyến tàu đang sử dụng thiết bị Flipper Zero tùy chỉnh để gửi thông báo Bluetooth Low Energy (BLE) đến các iPhone gần đó chạy iOS 17.
Flipper Zero là một thiết bị nhỏ gọn, được làm bằng nhựa màu cam và trắng, có màn hình 1,4 inch giống như một món đồ chơi dành cho trẻ em. Flipper Zero là một công cụ đa năng để hack, có khả năng tương tác với các thiết bị có tốc độ dưới 1GHz như cửa gara cũ, thiết bị RFID, thẻ NFC, thiết bị hồng ngoại và đặc biệt là cả thiết bị Bluetooth. Tuy nhiên, với giá khoảng 200 USD, Flipper Zero là một công cụ tiện ích và chi phí hợp lý.
Bên cạnh đó, thiết bị cũng có thể được sử dụng để gây rối, như làm giả chìa khóa khách sạn, mở cửa gara hoặc đánh cắp thẻ tín dụng. Một phần lý do của sự cảnh báo này là tại sao Amazon đã cấm thiết bị này vào tháng 4 năm nay.
Sau sự cố trên tàu hỏa, Van der Ham đã thử nghiệm bằng Flipper Zero. Thay vì sử dụng firmware gốc, anh ấy đã cài đặt một gói tùy chỉnh có tên là Flipper Extreme. Đây là một trong nhiều phần mềm tùy chỉnh cho thiết bị mà bạn có thể tìm thấy trực tuyến. Anh ấy đã tìm thấy nó trên kênh Discord của Flipper Zero.
Flipper Extreme có khả năng gửi một luồng yêu cầu kết nối BLE liên tục đến tất cả các thiết bị xung quanh. Nó cũng có một cài đặt nhắm mục tiêu cụ thể đối với iOS 17, đây là phiên bản hệ điều hành mà kẻ tấn công đang sử dụng. Van der Ham đã tái tạo thành công cuộc tấn công DoS mà chính anh ta là nạn nhân.
Người dùng Android và Windows cũng không tránh khỏi chiêu trò tinh vi này. Mặc dù cuộc tấn công Flipper Extreme iOS chỉ dành riêng cho iOS 17, nhưng phần cứng này có thể dễ dàng xâm nhập vào các thiết bị Android hoặc nền tảng Windows.
Hiện tại Apple chưa đưa ra bất kỳ bình luận nào, tuy nhiên theo các nhà nghiên cứu, cách duy nhất để phòng tránh là người dùng nên tắt Bluetooth trên thiết bị của mình nếu không cần thiết, đặc biệt là ở khu vực công cộng.