La communauté Flipper Zero est enthousiasmée par le fait que le firmware personnalisé « Xtreme » introduit une nouvelle fonctionnalité : les attaques de spam Bluetooth sur les appareils Android et Windows. Inspiré par un exploit similaire réalisé par un chercheur en sécurité sur les appareils Apple iOS, ce développement met en lumière le potentiel inexploité de Flipper Zero. Ces attaques de spam utilisent les capacités sans fil de Flipper Zero pour envoyer de faux paquets publicitaires aux appareils à portée, les submergeant de demandes de couplage et de connexion.
Micrologiciel Flipper Zero : Xtreme
La communauté Flipper Xtreme a récemment annoncé un ajout majeur à son firmware : les « attaques de spam ». Ils ont même démontré via leur chaîne Discord que ces attaques peuvent créer le chaos en rendant un appareil Samsung Galaxy inutilisable. Bien que le dernier firmware soit encore en développement, « l’attaque de spam » est désormais accessible via une application appelée « BLE Spam », disponible sur GitHub.
Selon Ordinateur qui bipe, l’éminent YouTuber « Talking Sasquach » a testé le micrologiciel de développement sur son Flipper Zero et a confirmé que l’attaque fonctionne de manière transparente sur les plates-formes Windows et Android. L’application BLE Spam offre aux utilisateurs huit options d’attaque par inondation distinctes, permettant diverses applications.
Ces options incluent des appareils surchargés avec des notifications telles que « Toutes les méthodes combinées », « Crash de verrouillage iOS 17 », « Apple Action Modal », « Fenêtre contextuelle de l’appareil Apple », « Paire d’appareils Android » et « Périphérique Windows trouvé ». Une fois lancé, Flipper Zero envoie en continu des paquets Bluetooth, ce qui entraîne des invites de connectivité et des notifications constantes sur les appareils à proximité.
Si vous êtes curieux de connaître l’appareil et souhaitez en savoir plus, consultez notre guide sur Flipper Zéro et jetez un œil à tous ses détails, y compris des détails intéressants !
Comment se défendre contre les attaques de spam
Bien que ces attaques de spam constituent davantage une nuisance qu’une menace sérieuse, il est essentiel d’être conscient de leur potentiel d’évolution vers des formes plus sophistiquées et trompeuses, contribuant éventuellement à l’ingénierie sociale ou à d’autres activités malveillantes. Notamment, les appareils Android 14 et Windows 11 affichent par défaut des notifications lors de la réception de demandes de connexion Bluetooth, ce qui les rend vulnérables aux attaques Flipper Zero. Heureusement, il existe un moyen simple de bloquer ces notifications sur les deux systèmes.
Pour les utilisateurs d’Android :
- Ouvrez le menu « Paramètres ».
- Aller sur Google.’
- Sélectionnez « Partage à proximité ».
- Basculez l’option « Afficher la notification » sur la position « Désactivé ».
Vous pouvez également accéder au même menu via « Paramètres » → « Appareils connectés » → « Préférences de connexion » → « Partage à proximité ».
Pour les utilisateurs Windows :
- Accédez aux « Paramètres ».
- Sélectionnez « Bluetooth et appareils » dans le menu de gauche.
- Cliquez sur « Appareils ».
- Faites défiler jusqu’à « Paramètres de l’appareil ».
- Basculez l’option « Afficher les notifications pour se connecter à l’aide de Swift Pair » sur la position « Désactivé ».
Piratage des dauphins: Que peut-on faire avec un Flipper Zero
En suivant ces étapes simples, les utilisateurs d’Android et de Windows peuvent se protéger efficacement contre les attaques de spam Bluetooth de Flipper Zero. Bien que cette fonctionnalité ait attiré l’attention pour son potentiel perturbateur, une utilisation responsable et la connaissance de la manière de la contrer peuvent aider les utilisateurs à garder le contrôle de leur expérience sur leur appareil. À mesure que la technologie continue de progresser, rester informé et vigilant face à l’évolution des défis de sécurité reste primordial.
Clause de non-responsabilité:
Les informations présentées dans cet article se concentrent uniquement sur les capacités et fonctionnalités de Flipper Zero, un appareil innovant conçu pour explorer la cybersécurité et découvrir les vulnérabilités de divers systèmes. Bien que certaines utilisations de l’appareil puissent repousser les limites juridiques, il est crucial de souligner que l’article n’approuve ni ne recommande aucune action ou activité illégale. La propriété et l’utilisation de Flipper Zero doivent toujours être effectuées dans le cadre de la loi. Une mauvaise utilisation de l’appareil, telle que la falsification de systèmes ou d’appareils sans autorisation appropriée, relève de la seule responsabilité de l’utilisateur et n’est pas préconisée par cet article.
Crédit image en vedette : Flipper Zéro