Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

Sahte baz istasyonu nedir? Android 16‘da önemli bir güvenlik önlemi olacak

Google, Android 16 kullanıcılarını sahte baz istasyonlarından koruyarak, gizli takip eden ve sahte mobil ağlara karşı önemli güvenlik prosedürleri uygulayacak.

Kırklareli’nde Gençler Türkiye Muaythai Şampiyonası devam ediyor

Türkiye Muaythai Federasyonu tarafından düzenlenen Hayrullah Camadan Gençler Türkiye Şampiyonası sürüyor.

Bu websitesi dolandırıcıları tespit ediyor!

Akıllı telefonla birlikte internetin daha da erişilebilir olması, internet siteleri üzerinden alışveriş için yaygın hale gelmesi gibi etkenler dolandırıcıların da interneti kullanarak kişisel verilere ulaşmasına ve banka hesaplarına müdahale etmesine …

Dans eden robotlar gerçek mi? İşin uzmanları anlatıyor

Boston Dynamics’in dans eden robotları, sosyal medyada viral olan videolarıyla bilim ve teknoloji dünyasını adeta büyüledi. Spot ve Atlas gibi robotların karmaşık dans hareketleri, izleyenleri hem hayran bıraktı hem de bir soruyu gündeme taşıdı: Bu …

Bursaspor, Yiğitali Bayrak’a veda etti

Bursaspor Kulübü, geçtiğimiz sezon şampiyonluk yaşayan kadroda yer alan Yiğitali Bayrak ile yollarını ayırdığını açıkladı.

SpaceX’in Starship roketi test sırasında patladı: Patlama anı kameralara yansıdı

Elon Musk, onuncu test uçuşu için hazırlanan ve havaya uçan roket ile ilgili ilk bulguları paylaştı.