Bluetooth-spam kan slå ut Iphone med IOS 17

Permalänk
Melding Plague

Bluetooth-spam kan slå ut Iphone med IOS 17

Efter uppdateringen till IOS 17 har säkerhetsforskare upptäckt att Iphone enkelt kan tvingas att starta om med hjälp av multiverktyget Flipper Zero.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Tråkigt att vissa bara vill förstöra för andra. Samtidigt känns väl det här som en extremt förutsägbar typ av attack don Android och IOS borde tagit höjd för för länge länge sedan. Pinsamt att de inte gjort det.

Jag minns att beacon spam var en grej redan under 802.11b-tiden så konceptet är uråldrigt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk

Har haft Blåtand sen iPhone 5 kom, nu är jag inne på 12. Kan nog räkna dom gångerna jag använt Blåtand på den ena handen och ändå har fingrar över. Drar bara en massa ström.

Visa signatur

Intel Core i9-12900KF 5.2GHz+ HT Custom loop
MSI RTX 4080 Gaming X Trio 3030MHz
Asus ROG Maximus Apex Z690 (WI-FI)
Corsair Dominator Platinum 6200mhz 32GB CL36
Asus 34" TUF VG34VQL1B, NZXT H9 Flow, Corsair HX1200i, 970 Evo Plus, Asus ROG Strix Flare MX, Logitech G502 PS

Permalänk
Medlem
Skrivet av Knotvillage:

Har haft Blåtand sen iPhone 5 kom, nu är jag inne på 12. Kan nog räkna dom gångerna jag använt Blåtand på den ena handen och ändå har fingrar över. Drar bara en massa ström.

Antar att du menade säga att du har BT av. Misstänker att du inte är AirPods-användare.

Visa signatur

Smurf

Permalänk
Medlem

Med tanke på att de flesta av dagens mobiler inte har 3,5mm uttag så använder ju många bluetooth.
Inte säkert att det är så lätt att blockera den här typen av attacker heller, beror på hur BT-protokollet ser ut rent tekniskt.

Permalänk

Gör som mig kör med fast telefon och 200m förlängningskabel. Då kommer man ut till både sopförrådet och kan hämta mat från Foodora. Vad mer behövs?

Nej buggar kommer och går. Såklart jammers är ett problem, men det gäller att se till att det inte finns någon ekonomisk vinst i att jävlas, då blir det mindre som gör det.

Permalänk

Men Apple är ju så säkert brukar alla säga...

Permalänk
Medlem
Skrivet av Kyraal:

Antar att du menade säga att du har BT av. Misstänker att du inte är AirPods-användare.

Eller flic, modern bil, smart klocka, har länkat någon IoT enhet till nätverket mm.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Känns verkligen som att it blir mer och mer ogenomtänkt och osäkert för varje dag som går

Mer och mer buggar och tusentals byggstenar för att göra en enkel app

Permalänk
Medlem
Skrivet av MegaMuztek:

Inte säkert att det är så lätt att blockera den här typen av attacker heller, beror på hur BT-protokollet ser ut rent tekniskt.

Jag vet inte om det eventuellt är mer eller mindre ofrånkomligt att bluetooth fungerar dåligt eller inte alls i en sådan sönderspammad miljö, men rimligen kan man fixa så att inte hela telefonen blir obrukbar till följd av det.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Kör fortfarande 16. Verkar som det kanske är bra att vara kvar ett tag till. Hade massor med buggar när 16 kom. Mer än det varit någon gång innan. Nu är de lösta så vill inte ha nya fören 17 är stabilt.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Medlem

Så att det liknar en DDoS attack. Undrar om äldre iPhoner klarar sig om det finns flera "flippers" i närheten.

Permalänk
Medlem
Skrivet av Knotvillage:

Kan nog räkna dom gångerna jag använt Blåtand på den ena handen och ändå har fingrar över. Drar bara en massa ström.

"Massa ström" är nog överdrift. T.ex. iTag som använder BT för att kommunicera med närliggande telefoner ska klara sig 1 år på ett CR2032 knappcellsbatteri. Vanlig mobilkommunikation kostar betydligt mer batteri. Lite kvällsläsning: Bluetooth Drains Your Phone Battery: Myth Or Fact?

Permalänk
Medlem
Skrivet av BergEr:

Eller flic, modern bil, smart klocka, har länkat någon IoT enhet till nätverket mm.

Ja, det finns de som inte använder det där, eller helt enkelt inte känner för att ansluta mobilen.

Permalänk
Medlem
Skrivet av deltascu:

"Massa ström" är nog överdrift. T.ex. iTag som använder BT för att kommunicera med närliggande telefoner ska klara sig 1 år på ett CR2032 knappcellsbatteri. Vanlig mobilkommunikation kostar betydligt mer batteri. Lite kvällsläsning: Bluetooth Drains Your Phone Battery: Myth Or Fact?

Förvisso behöver man inte överdriva, men du kanske skulle kontrollera vad det är din "kvällsläsning" säljer?

Permalänk
Medlem

Skaparna av flipper zero bannar alla som nämner detta på deras reddit tex. Original mjukvaran kan inte göra detta, enbart med tredjepart os kan den göra detta.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av ztenlund:

Förvisso behöver man inte överdriva, men du kanske skulle kontrollera vad det är din "kvällsläsning" säljer?

Jag har inga problem med chipolo, de är en framgångsrik AirTag-konkurrent. Tile är en annan. Det är klart det ligger i deras intresse att påpeka att det är en myt att det dras mycket batteri av att ha BT påslaget. Jag tycker dock de skriver en bra sammanfattning där det också framgår att det är först vid aktivt användande (som vid musikströmning) som batteritiden påverkas märkbart.

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Skaparna av flipper zero bannar alla som nämner detta på deras reddit tex. Original mjukvaran kan inte göra detta, enbart med tredjepart os kan den göra detta.

Den verkar ju dock vara bäst på just olagligheter så det känns ganska skenheligt av dem.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Ozzed:

Den verkar ju dock vara bäst på just olagligheter så det känns ganska skenheligt av dem.

Nu vet jag inte vad folk skrivit som blivit borttaget, men det där känns som ett ganska bakvänt resonemang.

Klart de måste få ha regler för vad folk får posta? Särskilt om det är så att det folk postat är något som t.ex. uppmanar till olagligheter.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Nu vet jag inte vad folk skrivit som blivit borttaget, men det där känns som ett ganska bakvänt resonemang.

Klart de måste få ha regler för vad folk får posta? Särskilt om det är så att det folk postat är något som t.ex. uppmanar till olagligheter.

Man kan alltså öppna folks garageportar, låsa upp och till och med starta folks bilar med mera med mera. Det är liksom skapat för kriminella syften.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Skaparna av flipper zero bannar alla som nämner detta på deras reddit tex. Original mjukvaran kan inte göra detta, enbart med tredjepart os kan den göra detta.

Skrivet av Ozzed:

Man kan alltså öppna folks garageportar, låsa upp och till och med starta folks bilar med mera med mera. Det är liksom skapat för kriminella syften.

Flipper zero är ganska dum original när man köper dom men med annan mjukvara kan den göra det mesta.
Ett väldigt bra verktyg för penetrationstester även om den kan användas på båda sidor av lagen.

Permalänk
Livsnjutare 😎

Åh nej… den startar om. Vilken fasa 😱

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av andreas_dock:

Åh nej… den startar om. Vilken fasa 😱

Det gör bara iOS 17.1 stabilare! Har satt upp en shortcut som startar om mobilen 05:00 varje söndag.

Kanske borde slå på Bluetooth, så slipper jag mecka med automatiseringar.

Permalänk
Medlem

Även om ämnet för nyheten kan vara lite dyster och tråkig så ska jag vara ärlig och tycker detta är bra.
Hellre att detta kommer ut offentligt och blir uppmärksammat så att en nyare och säkrare lösning kan utredas innan någon
använder detta för något riktigt farligt.

Företag är för dumma och folk är för naiva, låt dumheten blottas tidigt så dem naiva lär sig.

Permalänk
Medlem
Skrivet av Ozzed:

Man kan alltså öppna folks garageportar, låsa upp och till och med starta folks bilar med mera med mera. Det är liksom skapat för kriminella syften.

Själva grundproblemet är, åtminstone som jag ser det, att alldeles för många företag (även etablerade välkända namn) säljer radiobaserade "säkerhetslösningar" men struntar i att investera i faktisk säkerhet i lösningen.
Och de kommer undan med det i princip baserat på att kunderna inte själva kan skilja det ena från det andra, i båda fallen trycker de på en knapp och så händer något "magiskt". Så kunderna är aningslöst nöjda så länge garageporten öppnas när de trycker på knappen, även om det inte finns någon säkerhet på plats.

Den här prylen säljs ju uttryckligen som en produkt för att *utforska* radiobaserade lösningar, men självklart kan den missbrukas och det görs förstås då också eftersom det går.
Totalt sett tror jag den här typen av prylar är nyttiga för att tvinga branschen att på lite sikt skärpa sig. Åtminstone "riktiga" märken bör kunna förväntas ta säkerheten seriöst.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av andreas_dock:

Åh nej… den startar om. Vilken fasa 😱

Beror ju lite på när den startar om också, lite tråkigt om det "råkar" hända när man är i en farlig situation och behöver telefonen. Men i normalfallet är det ju inget större problem, mer än irritation.

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem

Existerar det någon lag som gör just detta olagligt?

Permalänk
Medlem
Skrivet av Boss302:

Existerar det någon lag som gör just detta olagligt?

Tror allehanda former av "denial of service"-attacker räknas som dataintrång rent rättsligt.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Steffe:

Beror ju lite på när den startar om också, lite tråkigt om det "råkar" hända när man är i en farlig situation och behöver telefonen. Men i normalfallet är det ju inget större problem, mer än irritation.

Jo precis. Värt att notera också att ju telefonen på intet sätt blivit immun efter omstarten, så den kommer ju fortsätta att starta om tills spammandet slutar.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av Boss302:

Existerar det någon lag som gör just detta olagligt?

Beroende på omständigheterna så kan personen åka dit för det ena och andra, det beror på syftet omfattning etc.
Vissa klagar på låga straff i sverige men bråka med Post och Telestyrelsen (PTS) gör man bara en gång, om personen nu slog ut så många enheter så det faller in under dem.

I praktiken så ser jag inte detta Bluetooth hack bara som något temporärt. Värre är det att det i många ställen i landet inte går att ringa SOS från sin mobil för det saknas täckning.