黑客可用蓝牙发射器伪造 iOS 通知,骗取用户帐号密码

爱思助手下载 2025年12月11日

今日消息,在 Def Con 2023 白帽大会上,白帽 Jae Bochs 使用一款“廉价蓝牙发射器”,利用苹果 iOS 的蓝牙弹窗,向参与大会的技术人员演示“如何发送假通知以进行钓鱼”。


据悉,这款“蓝牙发射器”由树莓派、蓝牙适配器、几根天线和一块外置电池组成。Jae Bochs 表示,该设备成本约为 70 美元,黑客可以利用该设备,对个人范围内的苹果设备进行钓鱼攻击。


黑客可用蓝牙发射器伪造 iOS 通知,骗取用户帐号密码


实际该原理和华强北的“山寨 AirPods”的“蓝牙弹窗”大致相同,都是通过掌握调用苹果 iOS“蓝牙弹窗”的方法,从而实现自定义“弹窗内容”的行为。


Jae Bochs  表示:“如果用户与 iPhone 上弹出的钓鱼提示进行交互,用户就有可能被欺骗‘自己交出自己的密码’”。


Jae Bochs 声称,苹果公司从 2019 年开始就已经意识到了这个问题。不过该公司对此并没有采取任何措施,这主要是因为“苹果公司销售了大量 AirPods 耳机,如果更改相关协议,将会导致苹果公司付出巨额成本”。


对于普通用户,在无法判断是否是官方弹窗的情况下,不要轻易输入帐户密码及个人信息,或先随意输入错误的帐户或密码进行测试。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手注册是免费的吗?

爱思助手注册是免费的,用户完成注册后即可使用基础功能,如数据备份、刷机和应用管理等。

如何备份设备数据到爱思助手?

在爱思助手中连接设备后,点击“数据备份”选项,选择备份的项目(如联系人、短信、应用等),然后点击开始备份。确保备份过程完成,避免中途断开连接。

爱思助手可以解决哪些问题?

它能帮助用户进行系统刷机升级或降级,检测硬件状态,导入导出文件,以及备份和恢复数据,满足多样化需求。

使用爱思助手屏蔽更新会影响设备保修吗?

通常,使用第三方软件如爱思助手来屏蔽iOS更新不会直接影响设备的保修,但若因使用该软件造成系统问题或硬件损坏,可能会影响保修条款的适用。

使用爱思助手传文件需要越狱吗?

无需越狱。爱思助手通过官方接口与设备通信,用户可在无需越狱的前提下实现文件导入导出,确保设备安全性不受影响。

爱思手机助手会泄露隐私吗?

爱思助手本身不会主动泄露隐私,但在使用过程中涉及数据传输,建议用户妥善保管备份文件,并在安全环境下操作,避免第三方拦截。