2023/09/08

Flipper Zero pode inundar iPhones com notificações falsas

O pequeno mas versátil Flipper Zero pode ser usado para angustiar utilizadores Apple com centenas de notificações via Bluetooth.

O Flipper Zero é um pequeno dispositivo de desenvolvimento de comunicações wireless, podendo ser programado para desempenhar todo o tipo de tarefas e funções. Tirando partido dessa versatilidade, um utilizador utilizou-o para simular dispositivos que fazem gerar notificações no ecossistema da Apple, com isso permitindo criar uma ferramenta que pode irritar profundamente quem tiver iPhones e iPads.

Parte da "magia" dos equipamentos Apple, que permitem transferir coisas entre dispositivos, ou detectá-los automaticamente, é conseguido através de comunicações Bluetooth. Com isso, fica também aberta a porta para que esse sistema seja abusado; e neste caso isso foi feito, replicando comunicações falsas que fazem os dispositivos Apple pensar que está um acessório por perto, e que podem causar a apresentação de notificações ou início de processos adicionais:
  • Pedido de ligação de AirTag
  • Pedido de ligação de um teclado Apple
  • Processo de transferência de número
  • Configuração de um novo iPhone
  • Juntar-se a uma Apple TV


Embora a irritabilidade deste método fique limitada a um raio relativamente reduzido (devido ao alcance típico do Bluetooth), a coisa pode complicar-se drasticamente no caso de alguém que deliberadamente queira causar problemas, se recorrer a um amplificador de sinal para fazer com que este processo possa afectar iPhones num raio de centenas ou até milhares de metros.

O pior é que é algo contra o qual a Apple não poderá fazer muita coisa. Mesmo que avance para um sistema mais seguro usando UWB (por exemplo), não conseguiria evitar ter que suportar todos os dispositivos já no mercado, mantendo a exposição a este tipo de spam de popups via Bluetooth.

Sem comentários:

Enviar um comentário (problemas a comentar?)