Apple'ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve bir giriş noktası görevi görerek ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı ortaya çıkarıldı. Apple son birkaç ayda yayınlanan güvenlik güncellemeleriyle açıkları kapatmış olsa da, AirPlay’i destekleyen üçüncü parti cihazların hâlâ korumasız olduğu söyleniyor.
Airborne olarak adlandırılan AirPlay güvenlik açığı, saldırganların AirPlay'i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlandığı herhangi bir yerel cihazdaki diğer cihazlara kötü amaçlı yazılım bulaştırmasına olanak sağlıyor. Yalnız saldırganın hedeflediği kurbanla aynı Wi-Fi ağında olması gerekiyor.
Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve daha fazlasıyla ilgili karmaşık saldırılara yol açabileceğini söylüyor. Güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimini atlama, Hizmet Reddi saldırıları, Aracı Saldırılar ve daha fazlası gibi "çeşitli olası saldırı vektörleri" için bağımsız olarak veya birlikte zincirleme olarak kullanılabiliyor.
Apple’ın güvenlik açıklarını tespit edip gidermek için Oligo ile birlikte çalıştığı söyleniyor. Oligo 23 ayrı güvenlik açığı tespit etmiş, Apple da bu açıkları gidermiş. Apple, üçüncü taraf üreticiler için de AirPlay SDK'sı için düzeltmeler dağıtmış. Dolayısıyla Apple cihaz kullanıcılarının yazılımları son sürüme yükseltmesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hâlâ korunmasız olabileceği söyleniyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamakta fayda var.
iphone kullanıcısı ve IT çalışanı olarak her zaman söylediğim bir söz var ''Söz konusu donanım veya yazılım ne olursa olsun eğer işin içinde insan faktörü varsa hiç bir cihaz veya yazılım tamamen güvenli değildir ve sorgulanmalıdır'' yıllardır bu fikri savunuyorum ve savunmaya da devam edeceğim hiç bir markaya cihaza yazılıma tamamen güvenemezsiniz gün gelir güvendiğiniz dağlara kar yağar ve bu mutlaka olur, önce kullanıcı kendi güvenliğini almalı sonra ne kullandığına nasıl kullandığına hakim olmalı cihazın sağladığı güvenlik katmanını en sona bırakmalı yoksa kullanıcı güvenli değilse zaten iş bitmiştir 😉
Ayrıca Bkz.Apple, Parolalar uygulamasındaki güvenlik açığını aylar sonra kapattı
Herkese açık WiFi ağlarına bağlanırken dikkat!
Airborne olarak adlandırılan AirPlay güvenlik açığı, saldırganların AirPlay'i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlandığı herhangi bir yerel cihazdaki diğer cihazlara kötü amaçlı yazılım bulaştırmasına olanak sağlıyor. Yalnız saldırganın hedeflediği kurbanla aynı Wi-Fi ağında olması gerekiyor.
Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve daha fazlasıyla ilgili karmaşık saldırılara yol açabileceğini söylüyor. Güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimini atlama, Hizmet Reddi saldırıları, Aracı Saldırılar ve daha fazlası gibi "çeşitli olası saldırı vektörleri" için bağımsız olarak veya birlikte zincirleme olarak kullanılabiliyor.
http://www.youtube.com/watch?v=vcs5G4JWab8
AirPlay'i herkese açık olarak ayarlamayın!
Apple’ın güvenlik açıklarını tespit edip gidermek için Oligo ile birlikte çalıştığı söyleniyor. Oligo 23 ayrı güvenlik açığı tespit etmiş, Apple da bu açıkları gidermiş. Apple, üçüncü taraf üreticiler için de AirPlay SDK'sı için düzeltmeler dağıtmış. Dolayısıyla Apple cihaz kullanıcılarının yazılımları son sürüme yükseltmesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hâlâ korunmasız olabileceği söyleniyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamakta fayda var.
Kaynak:https://www.wired.com/story/airborne-airplay-flaws/
Kaynak:https://www.macrumors.com/2025/04/29/airplay-vulnerabilities-third-party-devices/
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör