iPhone e le emicranie da Flipper Zero, nemmeno iOS 17.2 risolve

20 Novembre 2023 58

Apple non ha ancora provveduto a risolvere la "minaccia" per iPhone e iPad rappresentata da Flipper Zero, un dispositivo tanto piccolo ed economico quanto capace di causare dei seri mal di testa ai due prodotti di Cupertino. I colleghi di 9to5mac.com scrivono che un correttivo non c'è nemmeno con iOS 17.2 di cui Apple ha avviato la distribuzione di beta 3 nei giorni scorsi, nonostante la capacità di Flipper Zero di mandare in crash i prodotti con iOS 17 abbia avuto una discreta risonanza mediatica.

Flipper Zero è un aggeggino con uno schermo da 1,4 pollici all'apparenza innocuo che viene utilizzato per intercettare onde sub-1 GHz di dispositivi come porte di garage, schede NFC e lettori RFID. Il problema è che con un firmware opportunamente modificato può "confondere" attraverso il Bluetooth gli iPhone e gli iPad al punto da farli riavviare. A rendere la questione di dominio pubblico nelle scorse settimane è stato il ricercatore di sicurezza Jeroen van der Ham, il cui iPhone è stato bersagliato all'improvviso da una miriade di pop up che lo hanno costretto al riavvio.


van der Ham ha individuato il responsabile in un altro passeggero, che proprio attraverso un Flipper Zero opportunamente programmato (il firmware è open source) aveva inviato tantissime richieste di pairing tramite Bluetooth Low Energy, il dispositivo "bersaglio" non riesce a gestirle e va in protezione, spegnendosi qualche minuto per poi riavviarsi. I tecnici lo chiamano DoS (Denial of Service), un attacco che in questo caso specifico è sostanzialmente innocuo rispetto ad altri, e potrebbe essere questo il motivo per cui Apple non se n'è ancora occupata.

Evidentemente a Cupertino ritengono di avere altre priorità, e quella di proteggere dalle "emicranie" causate da Flipper Zero ad iPhone e iPad con iOS 17 - come del resto lo erano e lo sono ancora i dispositivi con una delle passate generazioni del sistema operativo - non occupi le prime posizioni dell'elenco delle cose da fare. Si tratta di una falla al BLE da tappare, che tuttavia - è evidentemente il pensiero di Apple - non costituisce un serio pericolo per la sicurezza e la privacy dei clienti.


Molti tengono costantemente attivo il Bluetooth sia per garantire, ad esempio, il flusso di informazioni con Apple Watch, che per avere a disposizione in ogni momento tutte le funzionalità di Apple basate sul Bluetooth Low Energy (BLE), come AirDrop o Hand Off. Così però ci si espone al fastidio che qualcuno, più simpatico di altri, in un momento di noia mandi a fare un pisolino il dispositivo di qualcun altro, e l'unica soluzione nell'attesa che Apple prenda provvedimenti per evitare che sia proprio il nostro è quella di disattivare il Bluetooth quando ci si trova in luoghi affollati. Flipper Zero ha una portata di 50 metri...


58

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
AbstractBit
Disqusi che ore sono?

Quindi sempre lato camera. Quella della registrazione su ssd esterni non la conoscevo.

Dave

https://media2.giphy.com/me...

CAIO MARIOZ

ProRes HDR a 10 bit
6 GB al minuto
Fuoco reattivo, cambio di focale sempre fluido, colori naturali, stabilizzazione ottica dei sensori, registrazione video su SSD esterni.

Poi ci sono decine di app professionali per la registrazione e la modifica dei file grezzi e/o compressi

CAIO MARIOZ

whatsapp fa pena su Android, non parliamo di Edge o Chrome

piail

si l'importante avere la sicurezza sul 16 siamo alla 16.7.2. top batteria e top sicurezza il rest sono monate

piail

come i palermitani...e io che fesso non sugnu non me ne addugnu

Marley

Ma quando mai

AbstractBit

Il resto però non sembra essere della stessa idea...

AbstractBit

Pensa che Android e Windows hanno troppi malware e gente che sbircia neve tue faccende e le vende a chi offre di più....

Marley

dipende da che android consideri, per es. se consideri la One UI 5.1 col cavolo che lagga, è perfetta

Shadownet

peccato per androidlag :) e te lo dico da ex developer anche su xda che ha avuto tanti android .... ormai uso solo device apple , meno personalizzabili ma chi se ne frega a me interessa il succo e l'os è superiore in tutto ;)

Dmitri

Che bambinone yepp... Ha sbagliato come sempre a dare le date di uscita dell'aggiornamento e ha preferito cancellare il commento.
Ma cresci.

Marley

Intendi le app? Ormai funzionano bene anche su Android. Apple deve darsi una svegliata. Sta perdendo tutti i vantaggi che aveva fino al 2022, prima dell’era Snapdragon 8 con One UI 5.1

Disqusi che ore sono?

Volevo capire lato video, ma os? Cosa manca all'os android che ha apple?

Samuel Regina

Android 14 veramente è un bel OS riuscito e migliorato di molto, ha fatto tanti passi da gigante in realtà, guarda per esempio sui i pixel come scorre una favola, pure in autonomia oltretutto, ora come ora se la lottano molto, anche se sono due Os completamente differenti

CAIO MARIOZ

Fortuna si, a maggio avrò già iOS 18 :P

CAIO MARIOZ

Ma poi c’è il software e lì casca tutto il palco Android

Dmitri

cambia amici, se si divertono così...

Ministro Plaffof

Per i video purtroppo iPhone regina incontrastata

Dmitri

Vabbé dai inutile arrampicarsi sugli specchi. Non é uscito. C'hai provato e ti é andata male, non é la prima volta che ti succede

yepp

Dalle statistiche dei visitatori di un noto sito web, è stato beccato qualcuno che usava iOS 17.1.2

Dmitri

Ma dove? A Cupertino ?

yepp
Xylitolo

mangia anche purè

Dmitri

Yepp, richiama Tim, ha sbagliato data mi sa...

Preso su Kickstart (o indie gogo) in fase di lancio e costa la metà. I prezzi di Amazon o ebay sono frutto di becero rincaro da parte di chi te lo vende

Ecco cosa succede ad aprire il sideloading. Ti entrano i delfini dispettoso a farti gli scherzoni

GerryNap

Da quel che ho capito non dovrebbe causare danni o perdita dati ma fortunatamente si limita a bloccare il dispositivo per un breve lasso di tempo.

Urge un aggiornamento perchè è assurdo che uno mentre passeggia si ritrovi il dispositivo bloccato perchè un idiota si diverte con queste cose, soprattutto potrebbe capitare che in situazioni di emergenza uno non possa usare lo smartphone.
Conosco un paio di persone che lo hanno, quindi so già che se dovessi incontrarle in questi giorni molto probabilmente tenteranno di farmi lo scherzetto... potrei adottare la soluzione di spegnere il bluetooth come indicato da altri ma è impensabile che uno debba limitarsi dal poter usare i propri dispositivi, come banalmente le cuffie, perchè rischia di ritrovarsi senza smartphone per un tempo indeterminato.

Marley

Comunque iOS davvero indecente. Ha troppi problemi. Troppi. Ora che c’è la One UI 5.1-6, che è spettacolare, unita al processore Snapdragon 8, non si è più obbligati a comprare iPhone.

RottenApple

https://media2.giphy.com/me...

Luca

Certo. Non sei solo un troll che provoca.

Luca

Di fatto provoca solo un reboot del device. 30 secondi di fastidio.
per il resto non esistono prove di alcun'altro tipo di uso sugli iphone.
Di norma l'onera della prova tocca a chi accusa come te. Porta tu le prove che si possa fare altro.

T. P.

allora meglio evitare non che una grossa emicrania sia cosa piacevole!

Luca

Solite fisime mentali da blog dove le minoranze scassano più degli utenti veri.
Inoltre su android ti rubava i dati della carta questo coso, qui ti fa solo riavviare il dispositivo.

Leonardo Valeriano

Ma scusate l'utilità di quell'aggeggino qual'è? Duplicare chiavi e sbloccare serrature NFC? Comunque non mi sembra un problema così grave da dover convogliare tutte le forze per la risoluzione immediata... Suvvia.

matrix

c'è già il.porting per esp32 e raspeberry, non serve nessun flipper zero

Il Robottino

Per proporti un cambio operatore?

Dmitri

ti ha chiamato Tim?

Dmitri

tu si che la sai lunga...

matrix

uahhaha.... uahahhha...
sempre a sminuire!
Fonte? Mio cugggino...
Se verrà fatto il porting su altre piattaforme?
Non penso sarà lo 0,000.

Squak9000
Gin Sonic

Prima costava 10/15, deve funzionare bene

DeeoK

Staccando il bt smettono di funzionarti anche le cuffie, per dire. E non ti arrivano più notifiche sullo smartwatch.

Il_Discutente

LOL

piail

Per fortuna non aggiorno mai prima di maggio! Auguri io rimango sempre col 16

MarioT

Il punto è che non è detto si riesca a disattivare il BT, o magari neanche ci si accorge.

MK50

iPhone non ha il chip H1/H2. Quello sta solo negli auricolari.

Davide Nobili
Luca

Secondo me cerchiamo di calcolare la % di utenti apple che hanno subito questo "attacco" dovremmo usare la notazione scientifica con un bel meno sull'esponente.

Recensione Apple Watch Series 9: le novità sono (quasi) tutte all’interno

Recensione MacBook Pro 16 con M3 Max, mai viste prestazioni così!

Recensione iPhone 15 Pro Max, si conferma al TOP senza stravolgere

Recensione iPhone 15: meglio del 14 Pro? | VIDEO