Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

ChatGPT rakibi Meta AI uygulaması kullanıma sunuldu

Meta, Meta AI’yı WhatsApp, Instagram, Facebook ve Messenger’a entegre ettikten sonra bağımsız bir yapay zeka uygulaması olarak kullanıma sundu. Meta’nın LlamaCon etkinliğinde tanıtılan uygulama, kullanıcıların ChatGPT ve diğer yapay zeka asistan …

Yeni Gmail özelliği milyonlarca E-posta kullanıcısını saldırıya açık bırakıyor

Yapay zeka destekli kimlik avı saldırıları kapsamında kullanıcılar meşru davetlerin nasıl göründüğünü bilmediğinden mağdur oluyor.

Qualcomm Snapdragon 8 Elite 2’nin özellikleri netleşiyor

Qualcomm’un yeni nesil amiral gemisi yonga seti Snapdragon 8 Elite 2 hakkında ilk bilgiler gün yüzüne çıktı. Sektörde güvenilir kaynaklardan biri olan Digital Chat Station’ın sızdırdığı bilgilere göre, Snapdragon 8 Elite 2’nin Eylül ayının …

Realme 14T resmen tanıtıldı! İşte tasarımı

Realme, MediaTek’in 5G destekli Dimensity 6300 yonga setinden güç alan yeni modeli Realme 14T’yi tanıttı. Uygun fiyatı, AMOLED ekranı ve yüksek kapasiteli bataryası ile dikkat çeken telefon, özellikle bütçe dostu bir seçenek arayan kullanıcıları …

GeForce RTX 5060 fiyatı ve çıkış tarihi paylaşıldı

Nvidia’nın merakla beklenen Ada Lovelace ekran kartı RTX 5060 için artık net bir lansman tarihi paylaşıldı. Şirketin partner üreticileriyle paylaştığı bilgilere göre RTX 5060, 19 Mayıs tarihinde resmen çıkacak. Aynı gün hem satış hem de inceleme …

DSİ: HES’lerden 41 milyon tonluk karbon azaltımı sağlandı

Devlet Su İşleri Genel Müdürlüğü (DSİ), yalnızca Türkiye’nin su kaynaklarını yönetmekle kalmıyor, aynı zamanda iklim krizine karşı önemli bir mücadele de yürütüyor. Hidroelektrik santrallerden güneş enerji santrallerine, arazi toplulaştırmadan …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir