Исследователи в области кибербезопасности обнаружили уязвимость в протоколе AirPlay от Apple, которая получила название AirBorne. Эта уязвимость, найденная в комплекте для разработки программного обеспечения (SDK) AirPlay, потенциально затрагивает миллионы устройств с поддержкой данного протокола и может позволить злоумышленникам скомпрометировать их при нахождении в той же сети Wi-Fi.
Об этом сообщает издание 9to5Mac.AirPlay является разработанным Apple протоколом для беспроводной передачи аудио- и видеосигнала, позволяющим устройствам вроде iPhone, iPad и Mac отправлять контент на сторонние колонки, аудиоресиверы, телеприставки и смарт-телевизоры по сети Wi-Fi. Обнаруженная исследователями из компании Oligo уязвимость находится в комплекте разработки ПО (SDK) AirPlay, который используется производителями сторонних устройств с поддержкой AirPlay. Она может позволить хакерам получить контроль над такими гаджетами. К ним относятся беспроводные колонки, ресиверы или смарт-телевизоры.
По оценкам специалистов Oligo, количество потенциально уязвимых сторонних устройств с поддержкой AirPlay исчисляется десятками миллионов. Отмечается, что обновление многих из них может занять годы или вовсе не произойти, поскольку проблема кроется в базовом программном компоненте, используемом широким кругом производителей. В зоне наиболее высокого риска, по данным Oligo, находятся устройства, работающие в публичных сетях (например, в кафе или аэропортах).
В качестве наихудшего, но пока теоретического сценария исследователи называют возможность получения доступа к микрофонам устройств с поддержкой AirPlay, например, в смарт-колонках. Однако эта возможность пока не была продемонстрирована. При этом исследователи показали возможность захвата контроля над устройством для вывода собственного контента.
Исследователи сообщили о проблеме компании Apple, следуя стандартной практике раскрытия уязвимостей, и дождались выпуска компанией необходимых исправлений. В Apple заявили, что выпустили патчи для своих собственных устройств и предоставили необходимые исправления производителям сторонних продуктов.
Свежие комментарии