Вразливості AirPlay та CarPlay: мільйони пристроїв під загрозою хакерських атак​

AirPlay

Дослідники з компанії Oligo виявили серйозні вразливості в протоколі Apple AirPlay та SDK, які отримали назву “AirBorne”. Ці вразливості дозволяють хакерам, що знаходяться в одній Wi-Fi мережі з жертвою, захоплювати контроль над пристроями, поширювати шкідливе ПЗ та здійснювати інші атаки, повідомляє The Verge.

Основні загрози, пов’язані з вразливостями AirBorne, включають кілька критичних напрямів атак. По-перше, дві з виявлених уразливостей мають “червеподібний” характер — це означає, що шкідливе програмне забезпечення може самостійно поширюватися між пристроями в межах локальної мережі. Також хакери можуть виконувати віддалене виконання коду, тобто запускати на вразливих пристроях будь-які команди без згоди користувача. Крім того, зловмисники здатні отримати доступ до локальних файлів, а також активувати мікрофони пристроїв, щоб прослуховувати розмови поблизу. Ще однією небезпекою є можливість виведення сторонніх зображень на екрани пристроїв, таких як смарт-колонки або телевізори.

Apple вже випустила патчі для своїх пристроїв, але мільйони сторонніх пристроїв, таких як телевізори, колонки та автомобільні системи, залишаються вразливими через відсутність оновлень. Apple не має прямого контролю над оновленнями сторонніх виробників, що ускладнює захист користувачів.​


Телеграм double.newsТелеграм double.news

Схожі Новини
NASA

NASA знайшла зоряний пил, старший за Сонячну систему

Місія OSIRIS-REx від NASA, яка у 2020 році доставила зразки з астероїда Бенну, відкрила новий вимір у дослідженні походження Сонячної системи. Вчені виявили у зразках матерію, яка утворилася ще до появи нашої зоряної системи, — справжній зоряний пил.
Детальніше
Кодінг

Перший AI-шахрай PromptLocker виявився навчальним експериментом

Нещодавнє відкриття AI‑шахрай PromptLocker компанією ESET сколихнуло сферу кібербезпеки — однак виявилося, що тривога була передчасною. Насправді це не зовсім зловмисне ПЗ, а частина дослідницького проєкту “Ransomware 3.0”, створеного командою з Нью-Йоркського університету.
Детальніше
Twitter

X запускає XChat — зашифровані повідомлення тепер доступні всім

Соціальна платформа X розширює доступ до свого нового функціоналу зашифрованих приватних повідомлень XChat. Після кількох місяців тестування в бета-версії, XChat тепер стає доступним не лише для підписників X Premium.
Детальніше