据 IT之家 8 月 17 日消息,在 Def Con 2023 白帽大会上,白帽 Jae Bochs 使用“廉价蓝牙发射器”向参加会议的技术人员演示“如何发送用于钓鱼的虚假通知”。
据悉,这款“蓝牙发射器”由一个树莓派、一个蓝牙适配器、几根天线和一块外接电池组成。 Jae Bochs 表示,该设备的成本约为 70 美元(IT之家注:目前约为 512 元人民币),黑客可以利用该设备对个人范围内的苹果设备进行钓鱼攻击。
▲ 图片来源 Jae Bochs 的演讲
其实Jae Bochs的原理和华强北“山寨”的“蓝牙弹窗”大致相同。 他们都是通过掌握调用苹果iOS“蓝牙弹窗”的方法来实现自定义“弹窗内容”的行为。
Jae Bochs 表示:“如果用户与网站上弹出的网络钓鱼提示进行交互,用户可能会被诱骗‘交出自己的密码’”。
Jae Bochs 声称,苹果从 2019 年起就意识到了这个问题。不过,苹果并未对此采取任何措施,主要是因为“苹果销售大量耳机,如果相关协议发生改变,将导致苹果支付巨大的成本。”
广告声明:文章中包含的外部跳转链接(包括但不限于超链接、二维码、密码等)用于传达更多信息,节省选择时间。 结果仅供参考。 IT之家的所有文章均包含此声明。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。