Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

X’te (Twitter) erişim sorunu yaşandı

Son zamanlarda kullanıcıların sıklıkla erişim sorunu yaşadığı sosyal medya platformu X’te (Twitter) erişim sorunu yaşandı.

Susuzluğa karşı bir umut daha

Bilim insanları, dünyanın en acil sorunlarından biri olan temiz içme suyuna erişim için güç kaynağına ihtiyaç duymadan, havadaki nemden su toplayabilen özel bir atmosferik su hasadı cihazı geliştirdi. MIT Laboratuvarı’ndan mühendis Chang Liu’nun …

Dünyanın pedalı Sakarya’da döndü: Şampiyona festivale dönüştü

Sakarya, dünya bisiklet otoritelerinin takvimindeki en prestijli yarışlardan biri olan UCI Dağ Bisikleti Eliminatör Dünya Şampiyonasına ev sahipliği yaptı.

Huawei, HarmonyOS 6 sürümünü tanıttı

Huawei yeni HarmonyOS sürümünü tanıttı. HarmonyOS 6.0 yapay zeka destekli özellikleriyle cihazlar arasındaki iletişimi artırıyor.

İş uygulamalarını yapay zeka ve veriyle destekleyen SAP BTP üzerindeki yeni çözüm tanıtıldı

İstanbul’da gerçekleştirilen SAP BTP Summit’te, SAP’nin yapay zeka destekli iş uygulamalarını ve süreçlerini oluşturmak, entegre etmek, otomatikleştirmek ve genişletmek için geliştirilmiş platformu BTP (Business Technology Platform) üzerindeki …

ChatGPT’ye bir çocuğun nasıl para kazanacağını sordu: Yanıtlar gerçeklikten o kadar kopuk ki…

OpenAI’nin yapay zekâ modeli ChatGPT’ye basit bir soru yöneltildi: “Bir çocuk nasıl para kazanabilir?” Verdiği yanıtlar ilk bakışta sevimli ve öğretici görünse de, dikkatli incelendiğinde günümüzün ekonomik ve sosyal gerçekliklerinden oldukça uzak bir tablo çizdiği görülüyor.