Flipper zero: il piccolo gadget che sta mettendo in ginocchio la tecnologia Apple!

Flipper zero: il piccolo gadget che sta mettendo in ginocchio la tecnologia Apple!
iPhone

Un piccolo dispositivo ha recentemente causato un grave disservizio ai più recenti iPhone, mettendoli in un loop senza fine di Denial of Service (DoS). Questo incidente ha scosso la comunità degli utenti Apple, lasciandoli senza soluzioni immediate. Fino a questo momento, l’unica soluzione conosciuta per contrastare l’attacco è quella di disattivare il Bluetooth sui dispositivi iPhone.

Tutto è iniziato due settimane fa, quando il noto ricercatore di sicurezza Jeroen van der Ham si è trovato a viaggiare in treno nei Paesi Bassi. In modo del tutto improvviso, il suo iPhone ha iniziato a mostrare una serie di finestre pop-up che hanno reso impossibile l’utilizzo del dispositivo. Van der Ham ha provato a mettere il telefono in modalità di lockdown, ma senza successo. Ancora più sorprendente, durante il viaggio di ritorno, il flusso di pop-up si è abbattuto anche sugli iPhone degli altri passeggeri nello stesso vagone. Van der Ham ha notato un passeggero presente la mattina stessa e, mettendo insieme i pezzi del puzzle, è riuscito a identificarlo come il colpevole.

Il passeggero in questione stava utilizzando un dispositivo chiamato Flipper Zero per inviare richieste di accoppiamento Bluetooth a tutti gli iPhone nel raggio d’azione. Questo dispositivo, leggero e compatto, è sul mercato dal 2020 ed è diventato particolarmente popolare negli ultimi mesi. Funziona come uno strumento versatile per ogni tipo di comunicazione wireless, inclusi segnali radio come RFID, NFC, Bluetooth, Wi-Fi e radio standard.

Questi tipi di attacchi sono stati possibili per anni, ma richiedevano strumenti speciali e una certa competenza. Il Flipper Zero, nonostante non sia un SDR (Software-Defined Radio) vero e proprio, svolge molte delle stesse funzioni a un prezzo accessibile e in un formato molto più comodo rispetto alle generazioni precedenti di SDR.

Il produttore del Flipper Zero lo promuove come uno strumento multiuso portatile per esperti di sicurezza e appassionati di tecnologia, ideale per hackerare protocolli radio, risolvere problemi hardware, clonare schede elettroniche e RFID, e persino come telecomando universale per la TV. Inoltre, grazie al suo design open source, gli utenti possono installare firmware personalizzati per aumentarne le capacità.

Le specifiche del dispositivo includono un display LCD monocromatico da 1,4 pollici, pin GPIO per collegare hardware esterno, porta USB-C per l’alimentazione e l’aggiornamento del firmware, slot per schede micro SD, trasmettitore a infrarossi, antenna sub-1 GHz, chip TI CC1101, pin pogo 1-Wire per la lettura di chiavi a contatto, batteria da 2000 mAh, MCU a basso consumo e due processori ARM di diversa potenza.

Nonostante le sue numerose funzionalità, il Flipper Zero è diventato noto di recente soprattutto per la sua capacità di attaccare iPhone tramite DoS. La vulnerabilità del Bluetooth su iPhone e iPad li rende particolarmente suscettibili a questo tipo di attacco. Van der Ham ha riprodotto l’attacco in un ambiente controllato, ottenendo gli stessi risultati dell’incidente nel treno.

La scoperta di questo dispositivo e del suo impatto sugli iPhone ha sollevato molte domande sulla sicurezza dei dispositivi Apple e ha messo in luce la necessità di proteggere adeguatamente i dispositivi Bluetooth da attacchi esterni. Gli esperti di sicurezza stanno lavorando per individuare soluzioni a lungo termine per contrastare questo tipo di attacco e garantire la sicurezza degli utenti Apple.