• تصلح Apple خللًا في iOS كان يسمح لجهاز Flipper Zero واحد بشن هجمات حجب خدمة على جميع أجهزة iPhone في نطاقه.
  • على عكس الضجة الإعلامية، فإن Flipper Zero ليس مصدر الهجوم بحزم BLE.

أغلقت Apple الثغرة في Flipper Zero، مما منع فيضانات النوافذ المنبثقة المزعجة. بينما قدمته وسائل الإعلام كـ«أداة اختراق فائقة الخصوصية»، فإن الثغرات الأساسية تتجاوز Flipper.


أغلقت Apple الثغرة

في مناورة هادئة، نجحت Apple في إغلاق الباب أمام استغلال كان يسمح لأجهزة Flipper Zero بإغراق أجهزة iPhone القريبة بإشعارات منبثقة، مما يجعلها غير صالحة للاستخدام تقريبًا وتتطلب إعادة تشغيل.

Flipper Zero، قطعة صغيرة من العتاد، كانت لديها قدرة فريدة على التفاعل مع الأنظمة الرقمية في الحياة الواقعية. إنه يتطور وينمو مع استكشاف المستخدمين لأنظمة التحكم في الوصول المختلفة، وRFID، وبروتوكولات الراديو، وتصحيح أخطاء العتاد عبر دبابيس GPIO، بهدف جمع كل أدوات العتاد اللازمة للاستكشاف والتطوير أثناء التنقل، مما يوفر تجربة عملية وممتعة.

القدرة الفريدة لحجب الخدمة (DOS)، وهي ليست أصلية في Flipper Zero ولكنها تتطلب البرنامج الثابت التابع لجهة خارجية Xtreme، كانت تسمح للمستخدمين بإغراق أجهزة iPhone في نطاق 9 أمتار بإشعارات منبثقة.

على الرغم من أن هذا الهجوم أثر على أجهزة Android وWindows، إلا أنه كان فعالًا بشكل خاص ضد أجهزة Apple. مع مدى أوسع، بفضل هوائي أكبر، زادت إمكانية الاضطراب إلى 15 مترًا أو أكثر.

فيما يتعلق بتحديثات iOS، فإن الإصدار الأخير، iOS 17.2، يصلح استغلال Flipper Zero ويمنع إغراق أجهزة iPhone بالإشعارات المنبثقة. يتم التأكيد على التزام Apple بالأمان في الإصدار القادم iOS 17.3، الذي من المفترض أن يقدم عددًا من ميزات مكافحة السرقة.

اقرأ أيضًا:يمكن لمستخدمي Apple الآن شراء علبة الشحن USB-C بشكل منفصل

المفهوم الخاطئ لأداة اختراق فائقة الخصوصية

الغطاء الإعلامي الأخير أثار ضجة حول Flipper Zero كـ«أداة اختراق فائقة الخصوصية»، مما أدى إلى حظره في بعض الأماكن. ومع ذلك، من المهم تجاوز الضجة وإدراك أن داخل Flipper Zero يتكون من أجهزة راديو شائعة وسهلة الوصول، مما يجعله جهازًا مغلفًا بشكل مناسب بدلاً من أداة استثنائية.

على عكس السرد الإعلامي، فإن Flipper ليس هو البادئ بهجوم انتحال حزم BLE. في الواقع، طريقة الهجوم المستخدمة لإغراق أجهزة iPhone القريبة بالإشعارات المنبثقة لم تكن حتى من Flipper نفسه.

نظرة على مشروع AppleJuice على GitHub تظهر أنه يمكن تنفيذ نصوص مماثلة على جهاز Linux ببطاقة Bluetooth داخلية أو محول USB Bluetooth، دون الحاجة إلى جهاز Flipper. يكمن مفتاح تنفيذ هذا الهجوم في القدرة على إرسال حزم BLE مصنعة، وهي قدرة لا تقتصر على Flipper.

هذا يثير السؤال: هل من العدل وصف Flipper بأنه «أداة اختراق فائقة الخصوصية» في حين أن الثغرة الأساسية ليست خاصة بهذا الجهاز؟ بدلاً من إثارة الضجة حول Flipper، يجب أن تركز المناقشات على الآثار الأوسع لهجمات تصنيع حزم BLE والحاجة إلى تدابير أمنية شاملة.