iOS 17.1.1 ha risolto il problema dell’attacco di Flipper Zero sugli iPhone? Non secondo i miei test.

iOS 17.1.1 ha risolto il problema dell'attacco di Flipper Zero sugli iPhone? Non a giudicare dai miei test.

Flipper Zero sta ancora pericolosamente agli utenti di iPhone.

Flipper Zero è ancora una minaccia per gli utenti di iPhone.

Il Flipper Zero è un dispositivo incredibile, soprattutto considerando il prezzo di $169, ma per quanto incredibile sia, sono stupito del fatto che riesca a fare crashare un iPhone.

Diversi lettori mi hanno contattato volendo sapere se l’ultimo aggiornamento iOS 17.1.1 risolve l’attacco di denial of service (DoS) che era stato reso possibile utilizzando il Flipper Zero caricato con software di terze parti.

La risposta, secondo i miei test, è ancora no, ma qualcosa è cambiato.

Inoltre: Il Raspberry Pi 5 rompe le password due volte più velocemente del mio Pi 4, ma c’è un problema

Quindi, prima di iOS 17.1.1, si poteva utilizzare il Flipper Zero per inviare un’enorme quantità di popup e notifiche a un iPhone che fosse entro la portata del Bluetooth, oppure si poteva scegliere un attacco che avrebbe spinto così tanti popup e notifiche da bloccare l’iPhone dopo un paio di minuti.

L’attacco di popup dei dispositivi Apple che fa parte dell’app BLE Spam sul Flipper Zero non dovrebbe far crashare l’iPhone, ma ora lo fa.

Ora le cose sono diverse.

In base ai test che ho effettuato, sembra che iOS ora limiti il numero di popup mostrati, rendendo l’attacco meno fastidioso e distante. I popup appaiono ancora, ma non con la stessa frequenza di prima.

Inoltre: L’ultimo aggiornamento iOS 17 ferma gli adattatori wireless BMW dall’uccidere il tuo iPhone 15

Tuttavia, c’è anche una brutta notizia, e cioè che nonostante i popup sembrino essere limitati, ora tutti gli attacchi Bluetooth che il Flipper Zero può generare possono bloccare completamente l’iPhone attaccato, richiedendo un riavvio. In precedenza solo un attacco appositamente progettato per bloccare l’iPhone poteva ottenere questo risultato.

iPhone 14 Pro Max con l’ultimo iOS 17.1.1 bloccato completamente.

Quindi, l’attacco di spam BLE (Bluetooth Low Energy) del Flipper Zero è meno fastidioso in quanto ci sono meno popup, ma è anche molto più probabile che faccia crashare l’iPhone e lo blocchi tanto da richiedere un riavvio per tornare in vita.

Sono ancora fiducioso che Apple troverà un modo per correggere l’iPhone e prevenire questi attacchi.