Tắt Bluetooth là cách duy nhất để tự cứu mình khỏi cuộc tấn công iPhone mới này

Tắt Bluetooth là cách duy nhất để tự cứu mình khỏi cuộc tấn công iPhone mới này

Tắt Bluetooth để hạn chế bị tấn công

Một buổi sáng cách đây hai tuần, chuyên gia bảo mật Jeroen van der Ham đang di chuyển bằng tàu hỏa ở Hà Lan thì iPhone của ông bất ngờ hiển thị một loạt cửa sổ thông báo, khiến thiết bị gần như không thể sử dụng.

Jeroen van der Ham chia sẻ về sự cố khiến iPhone bỗng nhiên khởi động lại liên tục. Ảnh chụp màn hình

Chia sẻ với Ars Technica, ông cho biết iPhone cứ vài phút lại xuất hiện thông báo bật lên và sau đó tự khởi động lại, việc bật Lockdown mode (chế độ phong tỏa) cũng không có tác dụng. Khi nhìn xung quanh, ông thấy mình không phải là người duy nhất gặp tình trạng này.

Vào buổi chiều đi làm về, các cửa sổ thông báo tương tự lại bất ngờ xuất hiện, không chỉ nhắm vào iPhone của ông mà còn vào iPhone của những hành khách khác trên cùng một toa tàu. Sau đó ông nhận thấy rằng một trong những hành khách gần đó cũng có mặt vào buổi sáng hôm đó. “Tôi nhận ra anh ta thủ phạm và yêu cầu anh ta dừng việc đó lại.”

Lộ diện thủ phạm

Theo đó, thủ phạm đã sử dụng thiết bị hack Flipper Zero (200 USD) để gửi yêu cầu ghép nối Bluetooth tới tất cả iPhone trong phạm vi sóng vô tuyến.

Flipper Zero đã có mặt từ năm 2020, nhưng trong những tháng gần đây, nó đã trở nên phổ biến hơn rất nhiều. Thiết bị có thể tương tác với các tín hiệu vô tuyến, bao gồm RFID, NFC, Bluetooth, WiFi hoặc radio tiêu chuẩn. Mọi người có thể sử dụng Flipper Zero để bí mật thay đổi kênh của TV tại quán ăn, sao chép một số thẻ chìa khóa khách sạn, đọc chip RFID được cấy vào vật nuôi, mở và đóng một số cửa garage và làm gián đoạn việc sử dụng iPhone thông thường.

Dan Guido, Giám đốc điều hành của công ty bảo mật Trail of Bits, đã chia sẻ trong một cuộc phỏng vấn: “Những người quan tâm đến công nghệ giờ đây có thể dễ dàng sao chép hầu hết các thẻ khóa khách sạn hoặc văn phòng mà không cần có kiến thức về hack”.

Tắt Bluetooth trên iPhone để hạn chế bị tấn công. Ảnh: TIỂU MINH

Tính đến thời điểm hiện tại, cách duy nhất để giữ an toàn cho iPhone là tắt Bluetooth thông qua cài đặt (không phải trong Control Center), và tất nhiên là điều này khá khó chịu.

Theo Ars Technica, để có thể thực hiện kiểu hack này, người điều khiển phải có trình độ chuyên môn cao. Tuy nhiên, với thiết bị hack Flipper Zero (200 USD), bất kỳ ai cũng có thể thực hiện các cuộc tấn công thông qua Bluetooth, kể cả khi không có nhiều kiến thức về hack.

Cuộc tấn công mới dường như chỉ ảnh hưởng đến các thiết bị sử dụng iOS 17. Có vẻ như kẻ tấn công không thể xâm phạm dữ liệu trên iPhone mà chỉ làm phiền bạn bằng những thông báo. Hiện tại Apple vẫn chưa thừa nhận cuộc tấn công này.

Nhà sản xuất Flipper Zero quảng cáo thiết bị này là “công cụ đa năng di động dành cho người thử nghiệm và chuyên viên máy tính”, phù hợp để hack các giao thức vô tuyến và xây dựng hệ thống kiểm soát truy cập, xử lý sự cố phần cứng, sao chép thẻ khóa điện tử và thẻ RFID cũng như sử dụng để làm điều khiển từ xa cho TV phổ thông. Thiết kế nguồn mở của nó cho phép người dùng flash thiết bị bằng firmware tùy chỉnh để bổ sung thêm tính năng mới.

Tiểu Minh