Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

Apple Watch Series 11’e beklenen özellik getirilebilir

Apple Watch Series 11, bir süredir akıllı saatlere gelmesi beklenen yüksek tansiyon uyarısıyla tanıtılabilir.

Gözünde yaşayan solucan, hayatını kabusa çevirdi

Hindistan’da 35 yaşındaki bir adamın gözünde aylarca yaşayan parazit, cerrahi müdahaleyle çıkarıldı. Gnathostoma spinigerum’un insan vücudundaki yolculuğu ve tedavi süreci bu çarpıcı vakada anlatılıyor.

Yapay zeka kullanan doktorların, kanseri teşhis etme yeteneği azalıyor

Yeni bir araştırma, yapay zeka destekli kolonoskopinin bazı doktorlarda “temel beceri kaybına” yol açarak kanser tespit oranlarını düşürdüğünü ortaya koydu.

Yapay zeka devinden, Chrome’u satın almak için kafa karıştıran teklif

ABD’deki antitröst davası sonrası Google’ın Chrome’u satma zorunluluğu bir kez daha gündemde. Yapay zeka devlerinden Perplexity de, 34,5 milyar dolarlık bir teklif sunarak bu fırsattan faydalanmak istiyor. Fakat süreç pek de kolay görünmüyor.

Battlefield 6 yeni oynanış fragmanı sızdı, çıkış tarihi netleşti

Battlefield 6’nın oynanış fragmanı sızdırıldı. 10 Ekim’de çıkacak olan oyunun detayları, Beta süreci, sistem beklentileri ve klasik BF ruhuna dönüş burada!

Flört uygulaması Tea’da mahremiyet skandalı: 1,1 milyon kişinin mesajı ortaya saçıldı

Kadınların erkeklerle yaşadıkları flört deneyimlerini paylaşarak birbirlerini uyarmasını hedefleyen Tea uygulaması, geçtiğimiz hafta büyük bir güvenlik kriziyle gündeme geldi. Uygulamanın kullanıcıları tarafından gönderilen 72 bin kişisel fotoğraf …