telegram CopyRightZGQInc 吐槽 科技 苹果 漏洞 极客

极客吃瓜:如何利用低功耗蓝牙 (BLE) 疯狂“拷打”苹果设备

calendar_month 2024年01月06日 person ZGQ Inc. schedule 约 1 分钟阅读

搞不懂果黑怎么想的,苹果不就是低功耗蓝牙漏洞 + 漏洞卡死 + 锁屏密码消失 + 灵动大陆 + 各种安全漏洞吗?功能少,老年人用着很舒服。苹果也非常自信,自信到不想每月发布安全补丁,也一点都不卡。(大雾

iOS 低功耗蓝牙 (BLE) 漏洞实操

iOS 的低功耗蓝牙漏洞到现在都没修,今天来简单讲讲如何利用这个漏洞进行整蛊攻击。

info Note

这种攻击本质上是向设备疯狂发送配对弹窗,只要在开启状态,受害者的屏幕甚至可能点不亮。目前已经确认这个漏洞早在 iOS 14.8 就存在,并且对 5 米范围内的所有 iPhone 有效。

方案 A:使用 ESP32

🔗 ckcr4lyf/EvilAppleJuice-ESP32 针对 iPhone 低功耗蓝牙的攻击,疯狂弹窗。由于是低功耗蓝牙,贴着才有效果,且只能针对单台设备。

方案 B:使用 Flipper Zero

🔗 noproto/apple_ble_spam_ofw Flipper Zero 的 BLE Spam 攻击,杀伤力极强。

方案 C:使用普通安卓手机模拟

下载这个软件:nRF Connect for Mobile (Google Play)

  1. ADVERTISER,右下角新建,随便起个名字。
  2. ADD RECORD,点 Manufacturer Data
  3. 输入设备参数,点 options 旁边的箭头,把 interval 改成 160,Tx power level 改成 1。
  4. 点 OK 启动,然后贴近 iPhone 即可。

可以模拟的设备参数列表 (Payloads)

你说看不懂上面的复杂操作?那直接用这个一键傻瓜式工具: 🔗 simondankelmann/Bluetooth-LE-Spam

dangerous Caution

其实这些漏洞攻击都没有实质性的破坏杀伤力,纯粹是烦人。快去整蛊你身边的“果粉”朋友吧! 果粉:不就系统漏洞嘛,不卡就行。(逃

share 分享到 Telegram
arrow_back 推荐:第一人称惊悚解密游戏《The Gap》 教程:Givee.club 免费白嫖 Steam 游戏激活码 (附防盗号安全科普) arrow_forward