Güvenlik araştırmacısı Jeroen van der Ham, iki hafta önce Hollanda’da bir trendeyken iPhone’unda açılır pencereler görünmeye başladı. Saldırıyı yazarak anlattı ArsTechnica. “Telefonum birkaç dakikada bir bu açılır pencereleri alıyordu ve ardından telefonum yeniden başlatılıyordu” diye yazdı. “Kilitleme moduna almayı denedim ama faydası olmadı. Telefonunuz neredeyse kullanılmaz hale geliyor. Hala birkaç dakika arasında bir şeyler yapabilirsiniz, bu yüzden bu deneyimi yaşamak gerçekten sinir bozucu. Bu saldırıyı duydum, olup bitenin bu olduğunu anlamak gerçekten zor.”

Dışarıdayken Bluetooth’u devre dışı bırakmazsanız iPhone’unuz bir DoS saldırısının hedefi olabilir

İyi haber şu ki, telefonda kalıcı bir hasar meydana gelmiyor, ancak bu hizmet reddi (DoS) saldırısı, gerçekte neler olup bittiğini bilmeyenlerin iPhone’larının bozulduğuna inanmasına neden olabilir. Bu DoS döngüsüne kapılmadığınızdan emin olmanın en kolay yolu, halka açık yerlerde olduğunuzda Bluetooth’u devre dışı bırakmaktır. Aksi takdirde, eğer Bluetooth kapsama alanınızdaki (yaklaşık 30 feet) birisi 169$’lık Flipper Zero cihazına sahipse, bu kişi ya iPhone’unuzu çökmeye zorlayabilir ya da sinir bozucu açılır mesajlar alabilir.

Bluetooth bağlantınızı kapatmak için şuraya gidin: Ayarlar > Bluetooth ve Bluetooth’u kapatın. Görünüşe göre Bluetooth’u devre dışı bırakmak için Kontrol Merkezini kullanmak saldırıları durdurmak için yeterince iyi değil. Bağlantı özelliğini kapatmak için Ayarlar’a girdikten sonra cihazınızı yeniden başlatmanız önerilir.

Flipper Zero cihazı, bir iPhone’un yakınında çok sayıda cihaz varmış gibi görünmesini sağlayabilir. Android cihazlara da saldırı yapılabilse de (bu konuya daha sonra değineceğiz), yalnızca iOS 17 veya üzerini çalıştıran iPhone’ların etkilendiğini belirtmeliyiz. Başka bir deyişle iOS 16 veya daha önceki bir sürümü çalıştıran iPhone’lar bu saldırıya karşı güvende.
Apple, Flipper Zero DoS saldırılarıyla ilgili henüz kamuya açık bir açıklama yayınlamadı ve bu saldırılara herhangi bir çözüm sunmadı. iOS 17.1. Apple’ın önümüzdeki hafta iOS 17.1.1’i yayınlamasını bekliyoruz, ancak Apple’ın radyo sessizliği, bir sonraki güncellemenin iPhone kullanıcıları için DoS saldırısına karşı bir tür koruma içereceği konusunda bizi pek umutlandırmıyor. Ayrıca programda iOS 17.2, gelecek ay bir ara dağıtılması bekleniyor.

Android kullanıcıları telefonlarının da saldırı altında olduğunu görebilir

Söylediğimiz gibi saldırılar, etkilenen iPhone birimlerine zarar vermiyor ve en azından şimdilik kişisel verilerinizi çalamıyor veya kötü amaçlı yazılım yükleyemiyor. Flipper Zero saldırısının yapabileceği tek şey rahatsızlık vermek ve sizi rahatsız etmektir. Apple bu “şaka” için bir düzeltme yayınlayana kadar, otobüste, trende, feribottayken, sinemadayken, bir spor etkinliğine katılırken veya bir konserin tadını çıkarırken Bluetooth’u devre dışı bırakmak isteyebilirsiniz.

Kalabalığın olduğu her yerde, Flipper Zero cihazına sahip bir şakacı, sizden sadece 30 metre uzakta, ortalığı kasıp kavurmaya hazır olabilir. Android kullanıcıları da risk altında. Android’de Ayarlar’da Yakındaki Paylaşım’ı arayın (üreticiye ve kullanılan Android sürümüne bağlı olarak farklı yerlerde bulunur). Halka açık yerlere çıkmadan önce “Bildirimi göster” seçeneğini kapatın.

Hangi platformu kullanıyor olursanız olun, Bluetooth’u devre dışı bırakacak bir saldırının başlamasını beklemek pek de iyi bir fikir olmayabilir. Bunun nedeni, saldırıların kullanıcılar için o kadar yıkıcı olması ki, saldırı devam ederken Bluetooth geçişine ulaşmanın imkansız olabilmesidir. Hayır, telefonunuz saldırıya uğramadan önce proaktif olmanız ve Bluetooth’u devre dışı bırakmanız gerekir, aksi takdirde kalabalığın içinde telefonunuzu kullanmanızı engelleyerek inen o kişi yüzünden telefonunuzu kullanma şansınız olmayabilir.



telefon-1