Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

Intel işlemcili Mac kullanıcıları için son durak gözüktü

Apple’ın M çiplerinin öncesinde kullandığı Intel işlemcisine sahip olan Mac modelleri için son güncelleme bu yıl çıkacak. Güvenlik desteği devam etse de cihaz için son durak Tahoe olacak.

Dünyanın ilk ‘kara delik bombası’ üretildi

Bilim kurgu senaryolarını andıran bir gelişme yaşandı: bilim insanları, kara delik fiziğinden ilham alan dünyanın ilk “kara delik bombası”nı laboratuvar ortamında başarıyla test etti.

Kablosuz beyin implantı felçli hastalara umut oldu

Michigan Üniversitesi’nde geliştirilen ve Paradromics şirketinin ürettiği Connexus adlı cihaz, bir epilepsi hastasına geçici olarak takıldı. Beyin-bilgisayar arayüzü (BBA) teknolojisinin geleceği umut veriyor. Bilim insanları, felç geçirmiş kişilerin …

Apple’dan flaş karar: Tüm cihazların ismi değişiyor

ABD merkezli teknoloji devi Apple, işletim sistemleriyle ilgili önemli bir değişime hazırlanıyor. Bloomberg yazarı Mark Gurman’ın aktardığına göre, Apple bu sonbaharda tüm cihazlarında yazılım isimlendirmesini değiştirerek yıllara göre …

Nuri Şerbetçi milli takım ile Bulgaristan’a gitti

Kayseri Nefes Kulübü sporcusu Nuri Şerbetçi; Taekwondo Milli Takımı ile düzenlenen ’Dünya Başkanlık Kupası’ için Bulgaristan’a gitti.

Türkiye Bisiklet Federasyonu Elazığ Temsilciliği’ne atama

Türkiye Bisiklet Federasyonu Elazığ Temsilciliği’ne Furkan Tunçel atandı.