Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

ChatGPT’deki aşırı “yalakalık” sorunu çözüldü

Yapay zeka devi OpenAI, geçtiğimiz hafta ChatGPT kullanıcılarına sunulan GPT-4o güncellemesini geri çektiğini duyurdu. Geri çekilme kararının arkasında ise oldukça dikkat çekici bir gerekçe yer alıyor: modelin “aşırı yalaka” davranışlar …

Sony, çip birimini ayrı bir şirket haline getirebilir

Bloomberg’in haberine göre, Sony yarı iletken bölümü olan Sony Semiconductor Solutions’ı ana şirketten ayırarak ayrı bir birim haline getirmeyi planlıyor. Konuya yakın kaynaklara göre, Japon şirket çip işinin büyük kısmını hissedarlara dağıtmayı …

WhatsApp artık o telefonlarda tarih oluyor: Son gün belli oldu!

Gelecek aydan itibaren Meta, 4 akıllı telefon için WhatsApp desteğini sonlandıracak. İşte WhatsApp’ı çalıştırmayacak modellerin listesi…

Binance TR’den kripto kullanıcılarına önemli uyarı

Kripto varlık sektöründe hayata geçirilen yeni düzenlemeler kullanıcılar ve platformlar için daha güvenli ve şeffaf bir dönemin kapılarını araladı. Binance TR Genel Müdürü Mücahit Dönmez de 2024 yılında Sermaye Piyasası Kanunu’nda yapılan …

Intel Panther Lake işlemciler netleşiyor: Cougar Cove ve Darkmont mimarileri doğrulandı

Intel’in yeni nesil Panther Lake platformu için hazırlıkları hız kazandı. Önümüzdeki dönemde resmiyet kazanacak işlemciler hakkında, PCI ID listelerinde yeni bilgiler keşfedildi. İşte yeni mimarinin çekirdek kombinasyonları ve daha fazlası …

Meta’nın “Uzay Laması” uzaya gidiyor

Meta, açık kaynaklı Llama 3.2 modelinin özelleştirilmiş bir versiyonunu Uluslararası Uzay İstasyonu (ISS) Ulusal Laboratuvarı’na gönderdi. Bu hamle, yapay zekanın uzaya da adım atacağının en önemli kanıtlarından biri…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir