麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

如何黑客利用蓝牙攻击你的Mac

pony的头像 由 pony
2025年6月27日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

推荐一个Mac软件下载网站:Mac软件之家:https://www.macapp.so/

你可能喜欢

Meta发布首款搭载屏幕的智能眼镜

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行


我们 Security Bite专为 you 所有,由 Mosyle 提供。


Mosyle 是唯一一个苹果统一平台

.

我们专注于将Apple设备变为安全可靠的企业级设备。我们独特的方法结合了针对最新Apple安全解决方案的先进管理与防护技术,实现完全自动化和合规性,包括下一代威胁检测(EDR)、基于AI的零信任(Zero Trust)以及独特的权限管理方案。



请要求你的 扩展版试用



今天就请求一份,并理解为什么Mosyle是你需要与Apple一起工作的所有工具。

.

在蓝牙身份盗用攻击(或BIAS)中,黑客可以利用蓝牙协议中的漏洞来盗用受信任设备。例如,“ Bose QC 耳机”在蓝牙菜单中可能是一个低轨道的离子炮,在受害者连接到它并开始对它进行攻击后才会释放所有危害。

今天我想再次分享黑客如何使用Flipper Zero将恶意 keystrokes偷偷发送到Mac上,前提是受害者连接到了一个潜在恶意的蓝牙设备。由于已经有大量教程介绍相关内容,我不会详细讲解整个操作流程,而是想提醒大家这是多么容易实现,从而让你更加警觉。


从头开始,Flipper Zero是一款非常安全的键盘测试工具。然而,由于它是开源的,因此可以利用第三方固件(在此情况下是Xtreme)对其进行修改,从而添加一系列利用设备丰富硬件功能的应用程序。

此外,还内置了一个无线橡皮鸭键盘“Bad USB”,支持蓝牙低能(BLE)。它主要用于自动化任务或测试设备安全性,通过模拟键盘输入 keystrokes 和执行脚本。由于这些脚本比人类更快,结合 BLE 的100米传输距离,也使得它成为黑客的理想工具。

我只用了四步操作和20分钟就用脚本成功欺骗了我的MacBook Air。

  1. 通过带有Xtreme固件的Flipper Zero打开Bad USB模块。
  2. 上传你选择的目标到Flipper。我创建了一个自定义.txt文件,用来打开YouTube。
  3. 为所连接的蓝牙设备取一个聪明的名字并连接它。由于我住在城市的一个密集区域,所以我保留了默认名称(BadUSB At1l1)。
  4. 一旦显示配对,我就执行了目标脚本。

这种攻击不仅适用于Mac,还适用于iPhone、iPad和Windows设备。当然,攻击者可以造成比“ fake rickroll”更严重的损害。

被害者的视角

以下是我MacBook Air在攻击者(我)执行自定义脚本后所看到的内容。

防御措施

好的消息是,这种攻击只能在设备未锁屏时生效。坏消息是,很多人在连接蓝牙设备时不加思考。因此,验证你连接的是你真正想要连接的设备(感谢Apple AirPods使用的H2芯片)至关重要。此外,恶意攻击者还可以使用与合法设备名称相似的假名字或伪装MAC地址来实现这一点,这使人们难以辨别。

关闭不被使用的蓝牙功能,移除未知的蓝牙设备,以及使用六位数配对码可以防止你成为受害者。

尽管这些攻击很少见,但它们确实发生过。我认为它们经常 enough to 值得大家关注,尽管许多受害者仍然 unaware 因为这些攻击通常在背景中进行。黑客喜欢这种 persistence。为什么他们会用一次攻击来砖家Mac而不是多次呢?

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
110
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
124
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
Mac软件推荐

iOS版WhatsApp新增消息提醒功能

2025年9月18日
106
Mac软件推荐

iPhone 17 Pro 均热板技术原理解密

2025年9月18日
109
Mac软件推荐

iPhone 17 系列电池续航测试表现优异

2025年9月18日
114
下一篇文章

Apple Wallet在iOS 26中的最新 everything新功能

MacBook Air 笔记本电脑:iPadOS 的改进让我没有回到 iPad

请登录 加入讨论

推荐文章

古尔曼:苹果内部“几无迹象”显示库克将于明年初卸任CEO

2025年11月23日
102

SimpleMind Pro 2.8.0 for Mac:专业思维导图工具的全新升级

2025年12月3日
101

苹果为旗下新收购游戏推出iMessage表情贴纸包

2025年11月18日
102

tvOS 26.2 发布前夕,Apple TV 4K 迎来新版 RC

2025年12月5日
100

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • Apple @ Work:SupportApp 3.0 带来全新设计、辅助功能更新以及面向IT团队的内置配置模式

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0

近期文章

  • iPadOS 26.2 将解决我对当前 iPad 软件的最大不满 2025年12月7日
  • 独立应用推荐:智能高效的Mac版Spotlight替代工具「Vector」 2025年12月7日
  • 报道:苹果芯片负责人约翰尼·斯鲁吉正考虑离职 2025年12月7日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接