搞不懂果黑怎么想的,苹果不就是低功耗蓝牙漏洞 + 漏洞卡死 + 锁屏密码消失 + 灵动大陆 + 各种安全漏洞吗?功能少,老年人用着很舒服。苹果也非常自信,自信到不想每月发布安全补丁,也一点都不卡。(大雾
iOS 低功耗蓝牙 (BLE) 漏洞实操
iOS 的低功耗蓝牙漏洞到现在都没修,今天来简单讲讲如何利用这个漏洞进行整蛊攻击。
info Note
这种攻击本质上是向设备疯狂发送配对弹窗,只要在开启状态,受害者的屏幕甚至可能点不亮。目前已经确认这个漏洞早在 iOS 14.8 就存在,并且对 5 米范围内的所有 iPhone 有效。
方案 A:使用 ESP32
🔗 ckcr4lyf/EvilAppleJuice-ESP32 针对 iPhone 低功耗蓝牙的攻击,疯狂弹窗。由于是低功耗蓝牙,贴着才有效果,且只能针对单台设备。
方案 B:使用 Flipper Zero
🔗 noproto/apple_ble_spam_ofw Flipper Zero 的 BLE Spam 攻击,杀伤力极强。
方案 C:使用普通安卓手机模拟
下载这个软件:nRF Connect for Mobile (Google Play)
- 点 ADVERTISER,右下角新建,随便起个名字。
- 点 ADD RECORD,点 Manufacturer Data。
- 输入设备参数,点 options 旁边的箭头,把
interval改成 160,Tx power level改成 1。 - 点 OK 启动,然后贴近 iPhone 即可。
可以模拟的设备参数列表 (Payloads):
你说看不懂上面的复杂操作?那直接用这个一键傻瓜式工具: 🔗 simondankelmann/Bluetooth-LE-Spam
dangerous Caution
其实这些漏洞攻击都没有实质性的破坏杀伤力,纯粹是烦人。快去整蛊你身边的“果粉”朋友吧! 果粉:不就系统漏洞嘛,不卡就行。(逃