L’incredibile dispositivo che paralizza gli iPhone: la nuova minaccia del bluetooth!

iPhone
Un piccolo dispositivo ha recentemente causato un grave problema ai più recenti iPhone, inviandoli in un loop di Denial of Service (DoS) senza fine. Fino ad oggi, la sola soluzione conosciuta per contrastare questo attacco diffuso tra gli utenti di iPhone è quella di disattivare il Bluetooth.
Due settimane fa, il ricercatore di sicurezza Jeroen van der Ham si trovava in viaggio in treno nei Paesi Bassi quando il suo iPhone ha improvvisamente iniziato a mostrare una serie di finestre pop-up che rendevano quasi impossibile utilizzare il dispositivo. Van der Ham ha provato a mettere il telefono in modalità di lockdown, ma senza successo. Durante il viaggio di ritorno, lo stesso flusso di finestre pop-up ha colpito non solo il suo iPhone, ma anche quelli degli altri passeggeri nello stesso vagone. Van der Ham ha notato un passeggero che era già presente quella mattina e, unendo i pezzi del puzzle, lo ha identificato come il colpevole.
Il passeggero in questione stava utilizzando un dispositivo chiamato Flipper Zero per inviare richieste di accoppiamento Bluetooth a tutti gli iPhone entro il suo raggio d’azione. Questo dispositivo, leggero e compatto, è stato introdotto sul mercato nel 2020 e la sua popolarità è cresciuta notevolmente negli ultimi mesi. Funziona come un vero e proprio coltellino svizzero per tutte le comunicazioni wireless e può interagire con segnali radio come RFID, NFC, Bluetooth, Wi-Fi o radio standard.
Questo tipo di hack è stato possibile per decenni, ma richiedeva attrezzature speciali e un certo livello di competenza. Il Flipper Zero, sebbene non sia un SDR (Software-Defined Radio) vero e proprio, riesce a svolgere molte delle stesse funzioni a un prezzo accessibile e con una forma molto più pratica rispetto alle generazioni precedenti di SDR.
Il produttore del Flipper Zero lo presenta come uno strumento multiuso portatile per pentester e appassionati di tecnologia, adatto per hackerare protocolli radio e sistemi di controllo degli accessi, risolvere problemi hardware, clonare schede elettroniche e RFID, e addirittura come telecomando universale per la TV. Inoltre, grazie al suo design open source, gli utenti possono installare firmware personalizzati per aggiungere nuove funzionalità al dispositivo.
Tra le specifiche del Flipper Zero troviamo un display LCD monocromatico da 1,4 pollici, pin GPIO per collegare hardware esterno, porta USB-C per alimentazione e aggiornamento del firmware, slot per schede micro SD, trasmettitore a infrarossi, antenna sub-1 GHz, chip TI CC1101, pin pogo 1-Wire per la lettura di chiavi a contatto, batteria da 2000 mAh, MCU a basso consumo e due processori ARM di potenza diversa.
Nonostante le sue molteplici funzionalità, il Flipper Zero è diventato noto recentemente soprattutto per la sua capacità di eseguire attacchi DoS su iPhone. La vulnerabilità di iPhone e iPad al Bluetooth li rende particolarmente suscettibili a questo tipo di attacco. Van der Ham ha riprodotto l’attacco in un ambiente controllato, ottenendo gli stessi risultati del suo viaggio in treno.
