เตือนภัย ช่องโหว่ Bluetooth ปลอม ยิงสัญญาณโจมตี iPhone

ช่องโหว่ Bluetooth

หากใครใช้ iOS แล้วซื้ออุปกรณ์เสริมมาใช้ อย่าง AirTags หรือ AirPods จะพบว่ามันสามารถเชื่อมต่อได้ง่ายกว่าอุปกรณ์อื่นมาก เพราะ Apple ออกแบบให้ระบบเชื่อมต่อกับอุปกรณ์ที่อยู่ใกล้ที่สุดทันทีผ่าน Bluetooth แต่นี่ก็อาจจะเป็นช่องโหว่เช่นกัน

นักวิจัยด้านความปลอดภัยคนหนึ่ง ได้ทดลองใช้อุปกรณ์ที่ชื่อว่า Flipper Zero มันสามารถปลอมแปลงเป็นอุปกรณ์เสมือนกับ AirTags หรือ AirPods และเชื่อมต่อไปยัง iPhone ซึ่งผู้ใช้จะไม่มีทางรู้เลยว่า มันไม่ได้มาจาก Apple

(Flipper Zero อุปกรณ์เสมือนที่ออกแบบมาเพื่อให้ผู้ใช้สามารถทดสอบระบบควบคุมอัตโนมัติต่าง ๆ เพื่อดูว่ามีช่องโหว่หรือเปล่า)

ดู ๆ ไปแล้วก็ไม่น่าจะเป็นอันตราย เพราะหากผู้ใช้ไม่กดเชื่อมต่อ ก็ไม่เกิดอะไรขึ้น แต่นักจัยได้ทดสอบให้ Flipper Zero ส่งข้อมูลการเชื่อมต่อซ้ำ ๆ ไปยัง iPhone ทำให้การเชื่อมต่อ เด้งเตือนตลอดเวลาจนทำให้ผู้ใช้ไม่สามารถใช้งานโทรศัพท์ได้ ซึ่งวิธีเดียวที่จะปิดการโจมตีนี้ คือการปิด Bluetooth (ถ้ามันเด้งเตือนรัว ๆ ก็ปิดไม่ได้อยู่ดี)

หากถามว่าร้ายแรงไหม ส่วนตัวยังมองว่า มันไม่ได้ร้ายแรง แค่สร้างความรำคาญเฉย ๆ หากเดินหนีไปในจุดที่ไกลกับ Flipper Zero เลยจุดที่มีสัญญาณ Bluetooth ก็จะไม่สามารถทำการโจมตีได้

แต่นักวิจัยพยายามชี้ให้เห็นถึงช่องโหว่ที่มีอยู่แล้วเรียกร้องให้ Apple แก้ไข โดยอยากให้ตรวจสอบว่าอุปกรณ์ที่เชื่อมต่อนั้นเป็นอุปกรณ์ของ Apple จริง ๆ ใช่หรือเปล่า เพราะหากผู้ใช้คิดว่าเป็นอุปกรณ์ของตนเองเพราะขึ้นเตือนเหมือนกัน ก็อาจกดเชื่อมต่อไปและทำให้ Hacker เข้าถึงระบบได้ หลังจากนั้น คงไม่ต้องพูดถึงว่า เขาจะทำยังไงกับเครื่องของผู้ใช้ครับ

ที่มาข้อมูล
https://9to5mac.com/2023/09/05/flipper-zero-spam-iphone-fake-bluetooth/?utm_source=flipboard&utm_content=user%2F9to5mac