Zabezpečení produktů Apple je všeobecně považováno za velmi vyspělé a i samotný Apple se rád a často chlubí tím, jak fungují nejrůznější bezpečnostní prvky i jaké kroky lze podstoupit například v případě, že vám byl váš MacBook, iPhone či jiný produkt odcizen. Čas od času se však pochopitelně stále najdou experti, kterým se podaří bezpečnost systému prolomit či minimálně poukázat na možná bezpečnostní rizika.
What's the purpose of posting this? It has the capability to effectively launch a DDOS notification attack on any iOS device, rendering it nonfunctional. Even if the device is in airplane mode, it's still susceptible. Apple should consider implementing safeguards to mitigate.
— Techryptic, Ph.D. (@tech) September 4, 2023
Jedním z těchto případů je i nasazení populárního „hackovacího“ zařízení Flipper Zero na iPhony či iPady. Pomocí něj lze na těchto zařízeních provést DDoS útok, tedy svým způsobem je zahltit tak, aby je nebylo možné normálně používat. K tomu je konkrétně využíváno vyskakovací okno nabádající ke spárování s chytrým přívěskem AirTag či AirPods. Se zařízením Flipper Zero, které je relativně cenově dostupné (stojí zhruba 7 tisíc korun), tak lze komukoliv s iPhonem či iPadem pořádně zavařit a neustále jim odesílat výzvy ke spárování imaginárního přívěsku či sluchátek. Flipper Zero se zkrátka naprogramuje, aby se tvářil jako přívěsek či sluchátka, a poté využívá tzv. Bluetooth Adverisements protokolu, který informuje telefon či tablet o přítomnosti přívěsku či sluchátek v blízkosti.
Operační systémy iOS a iPadOS v tuto chvíli nenabízejí možnost, jak tato vyskakovací upozornění deaktivovat. Tento typ útoku lze přitom provést i po aktivaci letového režimu, neboť ten automaticky nedeaktivuje Bluetooth. Pokud se tak chce uživatel bránit tomuto druhu útoku, je jeho jedinou možností Bluetooth manuálně vypnout sám, což nemusí některé technicky méně zdatné jedince okamžitě napadnout a samozřejmě to i znamená přerušení propojení s jakýmkoliv dalším příslušenstvím, což je přinejmenším otravné. A řešení?
Podle expertů by měl Apple zmenšit vzdálenost, u které dojde k rozpoznání příslušenství v okolí, případně vytvořit možnost tento typ vyskakovacích oken deaktivovat.