Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

Nintendo, Switch modellerindeki sorunu çözdü!

Nintendo Switch’in 20.0.0 sürümünde tanıtılan “Sanal Oyun Kartları” gibi yeniliklerin ardından, bazı kullanıcılar konsolu açarken “2206-1015” kodlu bir hatayla karşılaşmaya başladı ve sistem başlatılamaz hale geldi. Şirket, bu sorun üzerine 20.0.1 …

Altının şifresi çözüldü

Yapılan araştırmalara göre altının varlığının sanılandan daha eskilere dayandığı ortaya çıktı. Peki, altın ilk nerede ve nasıl oluştu?

Yeni dolandırıcılık yöntemi sadece 60 saniye sürüyor: FBI bile teyakkuza geçti

Amerika Birleşik Devletleri Federal Soruşturma Bürosu (FBI), son dönemde Gmail, Outlook gibi yaygın e-posta servislerini hedef alan karmaşık bir dolandırıcılık operasyonuna karşı kullanıcıları uyardı.

EA’den şok kararlar: Yüzlerce kişi işten çıkarıldı, beklenen oyun rafa kalktı!

EA, yüzlerce çalışanını işten çıkardı ve geliştirilmekte olan yeni bir Titanfall oyununu iptal etti. Bu gelişmeler bize, şirketin odağını Apex Legends ve Star Wars gibi “daha garanti” projelere kaydırdığını söylüyor.

GTA 6’nın çıkışı ertelendi! İşte yeni tarih

Rockstar Games tarafından yapılan resmi açıklamaya göre GTA VI 2026 yılına ertelendi.

ERP pazarının önemli oyuncularından IAS, 35. yılını kutluyor

ERP pazarının önemli oyuncularından IAS, 35. yılını kutluyor. IAS’ın hedefi, 50. yıl itibarıyla dünya genelindeki kullanıcı sayısını en az iki katına çıkarmak.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir