Функцията AirPlay на Apple улеснява възпроизвеждането на музика или показването на снимки и видеоклипове от вашия iPhone и MacBook на други устройства на Apple или на устройства на трети страни, но в протокола са открити уязвимости, които могат да позволят на нападателите да превземат устройства на Apple и на трети страни от разстояние без взаимодействие с потребителя.
Продуктите на Apple се актуализират редовно, но някои устройства за интелигентен дом не се актуализират и имат потенциала да се превърнат в мишени.
Експерти от компанията за киберсигурност Oligo разкриха верига от 23 отделни уязвимости, наречена AirBorne, които застрашават локалния безжичен протокол AirPlay на Apple.
Заради грешка в комплекта за разработка на софтуер (SDK) на трети страни хипотетичните хакери могат да компрометират широк кръг устройства: високоговорители, приемници, декодери и смарт телевизори. Друг набор от уязвимости в същата верига AirBorne би могъл да позволи устройствата на Apple с AirPlay да бъдат експлоатирани със същата цел, но компанията затвори тези уязвимости в актуализациите през последните месеци. Уязвимостите могат да бъдат използвани само ако потребителите променят настройките по подразбиране, добави говорителят на Apple.
Устройствата на трети страни, съвместими с AirPlay, засегнати от уязвимостите са десетки милиони – отстраняването им ще отнеме години, но в действителност повечето от тях ще останат уязвими поради грешка в софтуера на Apple, каза Oligo. От месеци компанията помага на технологичния гигант да отстрани уязвимостите, но ако потребителите не започнат да инсталират актуализации на продуктите на трети страни, нищо няма да се промени.
Хакерът може да влезе в Wi-Fi мрежа с уязвими устройства, като компрометира компютър в домашна или корпоративна мрежа или като се свърже с Wi-Fi в кафене или на летище.
След това той може да поеме контрола над уязвимото устройство и да го използва като скрита входна точка, като хакне други устройства в мрежата и ги включи в ботнет, който се координира централно. Много от уязвимите джаджи имат микрофони и могат да се използват за подслушване, казват от Oligo. Експертите не създадоха референтен код за експлойта, за да демонстрират мащаба на заплахата, но показаха как работи той, като използваха пример с високоговорител Bose, на който се виждаше логото на Oligo.

Oligo предупреди Apple за проблема с AirBorne миналата есен – производителят реагира, като пусна съответните актуализации за сигурност с подкрепата на компанията, установила проблема. Apple призна, че интелигентните високоговорители и телевизорите на трети страни могат да се окажат с потребителски данни, макар и в незначителни количества. AirBorne засегна и протокола CarPlay, който се използва за свързване на устройствата на Apple към информационно-развлекателните системи на автомобилите, но в случая с CarPlay потенциалните нападатели имат по-малко възможности за това.
Домашните мрежови устройства, от друга страна, изглеждат по-подходящи цели за хакерски атаки, тъй като могат да се превърнат в източници на рансъмуер или шпионски инструменти под контрола на нападателите, а потребителите често изобщо не виждат заплаха в тези устройства и не смятат за необходимо да актуализират софтуера им. Oligo открива набора от уязвимости на AirBorne случайно, докато работи по друг проект. Ситуацията се утежнява от факта, че някои производители включват поддръжка на AirPlay в своите продукти, без да уведомяват Apple или да дават на продуктите статут на „сертифицирани“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!