Contents

A vantagem injusta do Pinball Zero chega ao fim

/images/faille-apple.jpg © técnico

Os ataques Pinball Zero agora estão inoperantes. Esses dispositivos funcionam como brinquedos em miniatura projetados para realizar testes de penetração para identificar possíveis violações de segurança e corrigir quaisquer pontos fracos identificados.

Em setembro, divulgamos pela primeira vez informações sobre nossa descoberta, envolvendo um renomado especialista em segurança cibernética que demonstrou sua capacidade de violar dispositivos Apple usando uma ferramenta específica conhecida como Flipper Zero. O processo envolveu a injeção de um código específico no Flipper Zero, permitindo-lhe imitar um dispositivo Apple autêntico e, posteriormente, transmitir falsas solicitações de emparelhamento para qualquer iPhone ou iPad conectado.

Na tentativa de pregar uma peça nos “viciados em Apple” e ao mesmo tempo alertar a empresa sobre a vulnerabilidade, o professor revelou a falha ao público. No entanto, seu plano não produziu o resultado desejado, pois a falha permaneceu funcional mesmo depois de um mês, não deixando aos usuários outra escolha a não ser desativar o recurso Bluetooth para proteção. Após a divulgação, vários indivíduos com conhecimento técnico se divertiram explorando a falha para assumir remotamente o controle de dispositivos de usuários desavisados ​​de iPhone e iPad em ambientes públicos. Embora o ataque em si possa não ser fatal, ainda pode causar transtornos e violar a privacidade.

iOS 17.2 encerra o jogo

Aproximadamente três meses e meio após a revelação da vulnerabilidade do Flipper Zero ser tornada pública, parece que a Apple implementou medidas para corrigir a situação. Conforme relatado pela ZDNET e 9to5Mac, após a atualização de seus dispositivos de teste para a versão mais recente do iOS (iOS 17.2), a exploração parece não funcionar mais. Consequentemente, pode-se inferir que a Apple incluiu uma solução na última iteração do seu sistema operacional iPhone.

Lamentavelmente, parece que a história do Flipper Zero versus o iPhone chegou ao fim, embora devido a um problema relativamente insignificante. No entanto, considerando os tempos de resposta normalmente rápidos da Apple, não podemos deixar de nos perguntar se eles teriam agido com maior urgência no caso de uma ameaça mais crítica.

*️⃣ Link da fonte: