Apple AirPlay sisteminde güvenlik açığı, tehlike sürüyor!




Apple’ın AirPlay protokolünde ve yazılım geliştirme kitinde bulunan ve ağdaki diğer cihazlara bulaşmak için bir dizi güvenlik açığı taşıyan bir giriş noktası tespit edildi. Son birkaç ay içinde Apple yayınladığı güvenlik güncellemeleriyle bu açıkları kapatmış olsa da, üçüncü parti cihazlar hala savunmasız olduğu belirtiliyor.

Herkese açık WiFi ağlarına bağlanırken dikkat!

Airborne adı verilen AirPlay güvenlik açığı, saldırganların AirPlay’i destekleyen cihazların kontrolünü ele geçirerek, enfekte cihazın bağlı olduğu diğer yerel cihazlara kötü amaçlı yazılım bulaştırmasına olanak tanıyor. Ancak saldırganın hedeflediği kurbanla aynı Wi-Fi ağına bağlı olması gerekiyor.

Oligo’daki araştırmacılar, AirPlay açığının casusluk, fidye yazılımı, tedarik zinciri saldırıları ve benzeri karmaşık saldırılara yol açabileceğini belirtiyor. Bu güvenlik açığı, Uzaktan Kod Yürütme, kullanıcı etkileşimi atlama, Hizmet Reddi saldırıları, Aracı Saldırılar gibi çeşitli olası saldırı vektörleri için kullanılabiliyor.

AirPlay’i herkese açık olarak ayarlamayın!

Apple’ın, güvenlik açıklarını tespit edip gidermek için Oligo ile işbirliği yaptığı bildiriliyor. Oligo, 23 farklı güvenlik açığı tespit etmiş ve Apple bu açıkları kapatmış. Apple ayrıca, üçüncü taraf üreticiler için AirPlay SDK’sı için düzeltmeler sağlamış. Bu nedenle, Apple cihaz kullanıcılarının yazılımlarını güncellemesi şiddetle tavsiye edilirken, AirPlay destekli diğer cihazların hala savunmasız olabileceği vurgulanıyor. Dolayısıyla AirPlay’i tüm kullanıcılara açık şekilde ayarlamamak önem taşıyor.

Related Posts

Osimhen çılgınlığı FC25’e sıçradı: Dünya yıldızlarını geride bıraktı

EA Sports’un FC 25 Team of the Season kampanyasında Bundesliga TOTS ilgi odağı olmuşken, dikkat çeken bir başka kart ise Galatasaray’ın yıldızı Victor Osimhen oldu. Futbin yazarı Steven’a göre, Newcastle’lı Isak ile benzer yapıda olan Osimhen, bu …

Elon Musk’ın “Robotaxi”si engele takıldı

Tesla’nın, otonom araç projeleri kapsamında kullanmak üzere “Robotaxi” kelimesi için yaptığı marka tescil başvurusu, ABD Patent ve Marka Ofisi (USPTO) tarafından reddedildi. Kararın gerekçesi, terimin sektörde çok genel ve tanımlayıcı bir ifade olarak kullanılması. Başvurunun “sadece tanımlayıcı” olduğu belirtilerek, Tesla’nın bu kelimeyi ticari marka olarak tescil ettirmesi uygun bulunmadı.

Kulaklık takmayı sevmeyenler dikkat! Koltuğa ses sistemi ekleyen cihaz

Ofis ve oyuncu koltuklarıyla uyumlu olan Clio duyuruldu. Kulaklık takmayı sevmeyenlere odaklanan bu cihaz THX Spatial Audio’yu desteklediği gibi 14 saate kadar pil ömrü sunuyor.

Apple Watch satışları her yıl düşüyor

Apple’ın uzun yıllar başarılı satışlarla andığı Apple Watch’lar artık eskisi kadar satmıyor.

Öğrenciler için büyük endişe: Yapay Zeka eğitim sistemini öldürüyor mu?

Günümüzde yüzlerce ceşidini görmeye başladığımız yapay zeka getirdiği faydaların yanı sıra büyük bir tehlikeyi de beraberinde getiriyor: Tembellik!

Windows 11’e yepyeni ‘Başlat Menüsü’ geliyor

Microsoft, Windows 11’in Başlat menüsünü baştan aşağı yeniliyor ve işletim sistemine birçok yeni yapay zeka (YZ) özelliği eklemeye hazırlanıyor. Güncellemeler ilk olarak Snapdragon X işlemcili Copilot Plus bilgisayarlarda, Windows Insider programı üyelerine sunulacak. Bu cihazlar arasında Microsoft’un yeni duyurduğu Surface modelleri de bulunuyor.