iPhone Airplay Flaw pozwala hakerom na porwanie urządzeń za pośrednictwem Wi-Fi

Użytkownicy Apple są zachęcani do aktualizacji swoich urządzeń jak najszybciej po tym, jak Cyber Sleuths odkrył poważną wadę, która mogłaby pozwolić hakerom dostać się do gadżetów.
To, co nazywa się „Airborne”, pozwala hakerom Wdrażaj złośliwe oprogramowanie, szpieg na prywatnych danychlub nawet podsługa rozmów po połączeniu z tą samą siecią WiFi co urządzenia, w tym Miejsca publiczne, takie jak lotniskakawiarnie, a nawet biuro pracy.
Aby powstrzymać hakerów, użytkownikom zaleca się aktualizację wszystkich urządzeń do najnowszego oprogramowania, zwłaszcza tych podłączonych do AirPlay.

Jest to również zalecane Wyłącz funkcję AirPlay całkowicie, jeśli nie jest w użyciu Ponieważ służy jako punkt dostępu dla hakerów, aby prawdopodobnie przejąć kontrolę nad urządzeniem.
Jeszcze gorzej? Urządzenia jesteś nie Aktywne użycie – jak ten głośnik Bluetooth zbierający kurz – może być kolejną bramą dla hakerów.
„Ponieważ Airplay jest obsługiwana w tak szerokiej gamie urządzeń, jest wiele lat, które zajmie lata-lub nigdy nie zostaną załatane”, Gal Elbaz, dyrektor ds. Technologii i współzałożyciel firmy cyberbezpieczeństwa z siedzibą w Tel Awiwie, Oligo, powiedział Wired.
„A wszystko to z powodu luk w jednym oprogramowaniu, które wpływa na wszystko”.
Wady – 23 z nich, a dokładniej – znaleziono w zestawie Apple Airplay Protocol i Software Development Kit (SDK), który pozwala użytkownikom wiązać zdjęcia, muzykę i wideo między urządzeniami.
Podczas gdy Apple opublikowało aktualizacje bezpieczeństwa, aby naprawić wadę w swoich urządzeniach, miliony gadżetów stron trzecich-od inteligentnych telewizorów po setowe pudełka i systemy samochodów-mogą nadal siedzieć kaczki, jeśli ich producenci ich nie załatali.

Oznacza to, że nawet jeśli Twój iPhone jest w pełni aktualny, podłączony głośnik lub telewizja mogą działać jak backdoor – a hakerzy uwielbiają backdoors.
„Jeśli haker może dostać się do tej samej sieci, co jedno z tych urządzeń, może zdobyć kontrolę i wykorzystać ją jako odskoczni, aby dotrzeć do wszystkiego innego”, ostrzegł Elbaz.
Ekspert ds. Bezpieczeństwa cybernetycznego Patrick Wardle, dyrektor generalny firmy bezpieczeństwa zorientowanej na Apple Doubleyou, również zauważył, że te bomby czasowe są często zaniedbywane przez użytkowników-oraz przez firmy, które je stworzyły.
„Kiedy producenci stron trzecich integrują technologie Apple, takie jak Airplay za pośrednictwem SDK, oczywiście Apple nie ma już bezpośredniej kontroli nad sprzętem lub procesem łatania”, powiedział Wardle.
W rezultacie wyjaśnił, że jeśli zewnętrzni dostawcy przeciągają stopy-lub całkowicie pomijają aktualizacje-może sprawić, że użytkownicy mogą wystawić użytkowników i mogą oderwać się od Consumer Trust w całym „ekosystemie Apple”.