Apple AirPlay açığı keşfedildi: Milyonlarca aygıt risk altında

Apple'ın AirPlay yazılımında keşfedilen 'AirBorne' isimli kritik bir güvenlik açığı, dünya genelinde milyonlarca üçüncü taraf aygıtı taarruz riskine maruz bırakıyor.


0
Haber Merkezi

Apple’ın AirPlay yazılım geliştirme kitinde (SDK), ‘AirBorne’ ismi verilen kritik bir güvenlik açığı tespit edildi.

Siber güvenlik firması Oligo tarafından ortaya çıkarılan bu açık, dünya genelinde milyonlarca aygıtı potansiyel akınlara karşı savunmasız bırakıyor.

Güvenlik açığı, Apple’ın lokal kablosuz irtibat için kullandığı özel radyo tabanlı protokolünü etkiliyor.

Bu durum, saldırganların tıpkı Wi-Fi ağı üzerindeki hoparlörler, alıcılar, set üstü kutular yahut akıllı TV’ler üzere üçüncü taraf AirPlay aygıtlarına erişmesine imkan tanıyabilir.

MİLYONLARCA AYGIT TEHDİT ALTINDA

Oligo Teknoloji Sorumlusu ve kurucu ortağı Gal Elbaz, savunmasız olabilecek üçüncü taraf AirPlay özellikli aygıt sayısının on milyonlarca olabileceğini kestirim ediyor.

Elbaz, AirPlay’in çok çeşitli aygıtlarda desteklenmesi nedeniyle bu açığın büsbütün kapatılmasının yıllar sürebileceğini yahut kimi aygıtlarda hiç mümkün olmayabileceğini belirtti.

Ev kullanıcıları için risk düzeyi büyük ölçüde meskendeki Wi-Fi ağının güvenliğine bağlı. Bir saldırganın mesken ağına erişmesi durumunda, AirPlay aygıtlarındaki açıklardan faydalanması mümkün olabilir.

Ancak kafe yahut havaalanı üzere halka açık Wi-Fi ağlarında, saldırganların savunmasız AirPlay aygıtlarına direkt erişim sağlaması daha kolay olabilir.

Oligo araştırmacıları, teorik olarak en berbat senaryoda bir saldırganın akıllı hoparlör üzere AirPlay aygıtlarındaki mikrofonlara erişebileceğini belirtti, lakin bu yeteneğin şimdi pratikte kanıtlanmadığını da eklediler.

APPLE’A BİLDİRİLDİ

Oligo, bulguları sorumlu bir biçimde Apple’a bildirdi ve kamuoyuna açıklamadan evvel şirketin güvenlik düzeltmeleri yayınlamasını bekledi. Apple, bu keşfe karşılık olarak kendi tüm aygıtları için yamalar yayınladı ve düzeltmeleri üçüncü taraf eser üreticilerine sundu.

CarPlay aygıtlarının da bu açıktan etkilenebileceği lakin saldırganın öncelikle aygıtla eşleşmesi gerektiği için riskin çok daha düşük olduğu tabir edildi.


Like it? Share with your friends!

0

What's Your Reaction?

hate hate
0
hate
confused confused
0
confused
fail fail
0
fail
fun fun
0
fun
geeky geeky
0
geeky
love love
0
love
lol lol
0
lol
omg omg
0
omg
win win
0
win
bilim

0 Comments

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir