麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home Mac软件推荐

如何黑客利用蓝牙攻击你的Mac

pony的头像 由 pony
2025年6月27日
在 Mac软件推荐
阅读时间:1 分钟阅读
A A
0

推荐一个Mac软件下载网站:Mac软件之家:https://www.macapp.so/

你可能喜欢

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权


我们 Security Bite专为 you 所有,由 Mosyle 提供。


Mosyle 是唯一一个苹果统一平台

.

我们专注于将Apple设备变为安全可靠的企业级设备。我们独特的方法结合了针对最新Apple安全解决方案的先进管理与防护技术,实现完全自动化和合规性,包括下一代威胁检测(EDR)、基于AI的零信任(Zero Trust)以及独特的权限管理方案。



请要求你的 扩展版试用



今天就请求一份,并理解为什么Mosyle是你需要与Apple一起工作的所有工具。

.

在蓝牙身份盗用攻击(或BIAS)中,黑客可以利用蓝牙协议中的漏洞来盗用受信任设备。例如,“ Bose QC 耳机”在蓝牙菜单中可能是一个低轨道的离子炮,在受害者连接到它并开始对它进行攻击后才会释放所有危害。

今天我想再次分享黑客如何使用Flipper Zero将恶意 keystrokes偷偷发送到Mac上,前提是受害者连接到了一个潜在恶意的蓝牙设备。由于已经有大量教程介绍相关内容,我不会详细讲解整个操作流程,而是想提醒大家这是多么容易实现,从而让你更加警觉。


从头开始,Flipper Zero是一款非常安全的键盘测试工具。然而,由于它是开源的,因此可以利用第三方固件(在此情况下是Xtreme)对其进行修改,从而添加一系列利用设备丰富硬件功能的应用程序。

此外,还内置了一个无线橡皮鸭键盘“Bad USB”,支持蓝牙低能(BLE)。它主要用于自动化任务或测试设备安全性,通过模拟键盘输入 keystrokes 和执行脚本。由于这些脚本比人类更快,结合 BLE 的100米传输距离,也使得它成为黑客的理想工具。

我只用了四步操作和20分钟就用脚本成功欺骗了我的MacBook Air。

  1. 通过带有Xtreme固件的Flipper Zero打开Bad USB模块。
  2. 上传你选择的目标到Flipper。我创建了一个自定义.txt文件,用来打开YouTube。
  3. 为所连接的蓝牙设备取一个聪明的名字并连接它。由于我住在城市的一个密集区域,所以我保留了默认名称(BadUSB At1l1)。
  4. 一旦显示配对,我就执行了目标脚本。

这种攻击不仅适用于Mac,还适用于iPhone、iPad和Windows设备。当然,攻击者可以造成比“ fake rickroll”更严重的损害。

被害者的视角

以下是我MacBook Air在攻击者(我)执行自定义脚本后所看到的内容。

防御措施

好的消息是,这种攻击只能在设备未锁屏时生效。坏消息是,很多人在连接蓝牙设备时不加思考。因此,验证你连接的是你真正想要连接的设备(感谢Apple AirPods使用的H2芯片)至关重要。此外,恶意攻击者还可以使用与合法设备名称相似的假名字或伪装MAC地址来实现这一点,这使人们难以辨别。

关闭不被使用的蓝牙功能,移除未知的蓝牙设备,以及使用六位数配对码可以防止你成为受害者。

尽管这些攻击很少见,但它们确实发生过。我认为它们经常 enough to 值得大家关注,尽管许多受害者仍然 unaware 因为这些攻击通常在背景中进行。黑客喜欢这种 persistence。为什么他们会用一次攻击来砖家Mac而不是多次呢?

pony的头像

pony

有钱人终成眷属。

相关文章

Mac软件推荐

DuckDuckGo炸裂更新!免费加密实时AI语音聊天震撼登陆Duck.ai

2026年2月10日
100
Mac软件推荐

Apple @ Work:苹果押注本地AI大获成功,但我们的设备管理工具即将面临巨大变革!

2026年2月1日
103
Mac软件推荐

2026年绝不能再忍!用Incogni彻底夺回你的隐私控制权

2026年2月1日
103
Mac软件推荐

Meta发布首款搭载屏幕的智能眼镜

2025年9月18日
115
Mac软件推荐

摄影师 Tyler Stalman 评测 iPhone 17、iPhone Air 与 iPhone 17 Pro 相机表现

2025年9月18日
155
Mac软件推荐

蒂姆·库克出席温莎城堡国宴 参与特朗普英国之行

2025年9月18日
103
下一篇文章

Apple Wallet在iOS 26中的最新 everything新功能

MacBook Air 笔记本电脑:iPadOS 的改进让我没有回到 iPad

请登录 加入讨论

推荐文章

重磅!美职联MLS全场免费看!Apple TV直接送,无黑幕无额外订阅

2026年2月20日
100

扎克伯格亲口爆料:我曾主动找库克商讨“保护青少年和儿童身心健康”

2026年2月20日
100

iPhone 17e完胜iPhone 16e!这五大升级直接打脸前代

2026年3月3日
100

特斯拉CarPlay支持仍在推进!迟迟未上线竟因苹果iOS 26升级太慢

2026年2月15日
102

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 苹果发布 macOS 26.3 首个开发者测试版,新功能前瞻

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 2025年最佳iPhone车载CarPlay应用推荐

    0 分享
    分享 0 Tweet 0

近期文章

  • 法国惊悚剧《猎杀》三月跳票后终于开播!Apple TV+今日上线 2026年3月5日
  • 苹果代言行业组织紧急致信五角大楼:强烈反对将Anthropic列为“国家安全供应链风险”! 2026年3月5日
  • MacBook Neo插错USB-C口连显示器?系统会直接弹窗警告你! 2026年3月5日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接