- Apple は、1 台の Flipper Zero が範囲内のすべての iPhone に対してサービス拒否攻撃を仕掛けることを可能にしていた iOS のバグを修正。
- メディアの誇大広告とは異なり、Flipper Zero は BLE パケット攻撃の発生源ではない。
AppleはFlipper Zeroの脆弱性を塞ぎ、ポップアップの妨害的な氾濫を阻止した。メディアはこれを「超特殊なハッキングツール」と報じたが、根本的な脆弱性は Flipper を超えたものだ。
Apple は脆弱性を塞いだ
Apple は静かな動きで、Flipper Zero デバイスが近くの iPhone にポップアップ通知を氾濫させ、事実上使用不能にして再起動を必要とするエクスプロイトへの扉を閉じることに成功した。
Flipper Zero は、現実のデジタルシステムと対話する独自の能力を持つ小さなハードウェアです。ユーザーがさまざまなアクセス制御システム、RFID、無線プロトコル、GPIOピンによるハードウェアデバッグを探求するにつれて進化・成長し、外出先での探求と開発に必要なすべてのハードウェアツールを 1 つにまとめ、実践的で楽しい体験を提供することを目指しています。
Flipper Zero に本来備わっているものではなく、サードパーティ製の Xtreme ファームウェアを必要とする独自のサービス拒否(DOS)機能により、ユーザーは 9 メートル以内の iPhone にポップアップ通知を氾濫させることができました。
この攻撃は Android や Windows デバイスにも影響を与えましたが、Apple デバイスに対して特に効果的であることが判明しました。より大きなアンテナによって可能になった範囲拡大により、混乱の可能性は 15 メートル以上に増大しました。
iOS のアップデートに関しては、最新バージョンiOS 17.2が Flipper Zero のエクスプロイトを修正し、iPhone へのポップアップ通知の氾濫を防ぎます。Apple のセキュリティへの取り組みは、次期バージョン iOS 17.3 でさらに強調されており、多数の盗難防止機能が導入される予定です。
こちらもお読みください:Apple ユーザーは USB-C 充電ケースを単体で購入可能に
「超特殊なハッキングツール」という誤解
最近のメディア報道は Flipper Zero を「超特殊なハッキングツール」としてセンセーショナルに取り上げ、一部の地域での禁止につながりました。しかし、誇大広告を超えて、Flipper Zero の内部は一般的で容易に入手可能な無線機で構成されており、驚異的なツールというよりも便利にパッケージ化されたデバイスであることを認識することが重要です。
メディアの報道とは異なり、Flipper はBLEパケット偽装攻撃の発信元ではありません。実際、近くの iPhone にポップアップ通知を氾濫させるために使用された攻撃手法は、Flipper 自体から発信されたものではなかったのです。
GitHub 上の AppleJuice プロジェクトを見ると、同様のスクリプトが、Flipper デバイスを必要とせず、内部 Bluetooth カードまたは USB Bluetooth アダプターを備えたLinuxマシンで実行できることがわかります。この攻撃を実行する鍵は、細工された BLE パケットを送信する能力にあり、これは Flipper に限定された能力ではありません。
これは疑問を投げかけます:根本的な脆弱性がこのデバイスに固有のものではないのに、Flipper を「超特殊なハッキングツール」と決め付けるのは公正でしょうか?Flipper をセンセーショナルに取り上げるのではなく、BLE パケット偽装攻撃のより広範な影響と、包括的なセキュリティ対策の必要性に議論を集中させるべきです。

