Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Flipper Zero masih dapat membuat iPhone crash yang menjalankan versi terbaru iOS 17

Posted on November 20, 2023

flipper zero iphone ios 17 bluetooth exploit attack
Pada bulan September, 9to5Mac melaporkan bahwa Flipper Zero, alat peretasan yang populer dan murah, digunakan untuk membuat kekacauan di iPhone dan iPad terdekat, mengirim spam ke perangkat tersebut dengan pop-up Bluetooth palsu hingga akhirnya mogok.

Meskipun banyak pembaruan iOS 17 sejak itu, termasuk rilis iOS 17.2 beta baru minggu lalu, Apple belum menerapkan perlindungan untuk mencegah serangan tersebut. Jadi, apa yang menyebabkannya?

Serangan Flipper Zero menggunakan iPhone Bluetooth eksploitasi

Di luar kotak, Anda akan menemukan bahwa Flipper Zero bisa menjadi perangkat yang tidak berbahaya. Ini dijual sebagai alat multi portabel untuk penguji penetrasi dan penghobi yang dapat diprogram untuk mengontrol beberapa protokol radio.

Namun, karena firmware ini bersifat open source, maka firmware tersebut dapat dimodifikasi dengan perangkat lunak baru yang mengubahnya menjadi meriam ion yang mengorbit rendah agar pelaku jahat dapat mengarahkannya ke korban yang tidak menaruh curiga.

Pertama kali ditunjukkan oleh peneliti keamanan Techryptic, Ph.D., ketika perangkat lunak tambahan dimuat ke Flipper Zero, ia kemudian dapat melakukan serangan Denial of Service (Dos), mengirim spam ke iPhone dan iPad dengan pemberitahuan koneksi Bluetooth dalam jumlah besar yang menyebabkan perangkat terhenti selama beberapa menit dan kemudian reboot.

Serangan ini menggunakan cacat urutan pemasangan Bluetooth Low-Energy (BLE). Apple menggunakan beberapa teknologi BLE dalam ekosistemnya, termasuk AirDrop, HandOff, iBeacon, HomeKit, dan banyak hal yang berkaitan dengan Apple Watch.

Fitur menonjol dari BLE adalah kemampuannya mengirim paket iklan, atau paket ADV, untuk mengidentifikasi perangkat lokal di iPhone dan iPad. Berkat paket-paket ini, aktivitas seperti memasangkan AirPods baru dilakukan dengan animasi pop-up yang apik di bagian bawah perangkat.

Sayangnya, paket ADV ini dapat dipalsukan, dan inilah yang dimanfaatkan oleh peretas…dengan bantuan Flipper Zero.

Melindungi dari serangan Flipper Zero

Flipper Zero memiliki jangkauan radio Bluetooth yang oke sekitar 50 meter (~164 kaki), yang berarti melakukan serangan DoS akan mengharuskan peretas berada dekat tetapi cukup jauh untuk mendatangkan malapetaka di kedai kopi dan olahraga peristiwa tanpa terdeteksi.

Yang paling mengkhawatirkan dari serangan ini adalah belum ada cara realistis untuk melindungi diri Anda sendiri. Satu-satunya hal yang dapat dilakukan pengguna agar tidak menjadi korban adalah dengan menonaktifkan Bluetooth di Pengaturan. Jelas sekali, ini sangat membatasi fungsionalitas dan akan diaktifkan kembali oleh Apple setiap kali Anda memperbarui ke versi terbaru iOS.

Apa yang dilakukan Apple?

Untuk perusahaan dengan salah satu rekam jejak keamanan terbaik, Apple belum mengakui kelemahan BLE yang sedang dieksploitasi. Alasannya mungkin bersifat teknis, namun banyak yang percaya Apple tidak menganggap serius eksploitasi ini karena tidak menimbulkan ancaman yang cukup besar terhadap pengguna dan/atau privasi pengguna. Bagaimana menurutmu?

Dalam pengujian saya, serangan ini masih berfungsi terhadap iPhone yang menjalankan iOS 17.2.

Ikuti Arin: Twitter (X), LinkedIn

Itulah konten tentang Flipper Zero masih dapat membuat iPhone crash yang menjalankan versi terbaru iOS 17, semoga bermanfaat.

Terbaru

  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Transmission 4.1.1 Released with Faster Performance and Better Efficiency for Linux and macOS
  • Calibre 9.3 Released with Enhances KEPUB Support for E-Book Readers
  • Microsoft Retires Outlook Contact Masking Feature March 31, 2026
  • Google Maps Privacy Update: Why Reviews and Ratings Are Now Hidden for Unlogged Users
  • Ubuntu 26.04 New Modular Firmware System: Faster Updates and Reduced System Bloat
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme