Tüm cihazlar tehdit altında: Apple’da siber güvenlik alarmı!

AirPlay Güvenlik Açıkları Kullanıcıları Endişelendiriyor

AirPlay, Apple’ın cihazlarında bulunan ve aynı ekosistemdeki cihazlar arasında video, ses ve görsel paylaşımını daha kolay hale getiren oldukça işlevsel bir teknoloji olarak biliniyor. Apple kullanıcılarını yakından ilgilendiren bu önemli gelişme milyonlarca kullanıcıyı endişelendirdi.

Oligo tarafından yapılan Airborne adlı güvenlik araştırmasında Apple’ın AirPlay protokolü ve üçüncü taraf cihazlarda kullanılan AirPlay SDK’sı üzerinde tam 23 güvenlik açığı belirlendi. Hatta bazı açıklar, Uzaktan Kod Yürütme (RCE) adı verilen son derece tehlikeli bir saldırı türüne olanak tanıyabiliyor.

SALDIRI ÖRNEĞİ

Araştırmacılar, aynı Wi-Fi ağına bağlı olan bir Bose hoparlörü kullanarak AirPlay açığından yararlanarak ekrana “AirBorne” logosunu yansıtan bir RCE saldırısı örneğini paylaştı.

Oligo’nun CTO’su Gal Elbaz, konuyla ilgili Wired’a yaptığı açıklamada şunları söyledi:

“AirPlay, çok sayıda cihazda desteklendiği için, yamalanması zaman alacak veya hiç yamalanmayacak birçok şey var. Ve tüm bunlar, tek bir yazılım parçasındaki güvenlik açıkları yüzünden her şeyi etkiliyor.”

Related Posts

Siber saldırılar başladı: Türkiye de etkileniyor

Sabaha karşı İsrail’in İran’a başlattığı saldırı dünyanın gündemine oturdu. Siber saldırı da başladı. Türkiye de internet hızı etkilenen ülkeler arasında yer aldı.

Evrenin en büyük haritası yayımlandı

Evrenin en büyük haritası yayımlandı

OpenAI’dan “beklemeye değecek” erteleme kararı

OpenAI CEO’su Sam Altman, X platformu üzerinden yaptığı duyuru ile, şirketin yıllar sonra piyasaya süreceği ilk açık modelin haziran ayında değil, yaz sonuna doğru geleceğini bildirdi. Altman, ertelemenin nedenini açıklarken, “araştırma ekibimizin …

Chatgpt’den iş dünyasına özel yeni özellikler: Bulut entegrasyonu ve toplantı kaydı geldi

Bu yenilikler arasında farklı bulut servisleriyle entegrasyonlar, toplantı kayıt ve döküm özellikleri ve derinlemesine araştırma için araç bağlantılarını sağlayan MCP (Model Bağlam Protokolü) desteği bulunuyor. BULUT SERVİSLERİYLE GÜÇLENDİRİLMİŞ …

Yapay zeka ‘çöp içerik’ treni hız kesmiyor: Yeni model ‘Mirage Studio’ ile sahte aktörler ve kolay video üretimi tartışma yarattı

‘İfade gücü yüksek’ ve ‘canlı gibi görünen aktörler’ vaat eden model, özellikle sosyal medya için ‘çöp içerik’ üretimini kolaylaştıracağı ve fikri mülkiyet sorunlarını artıracağı endişelerini beraberinde getirdi. Video üretimi alanındaki hızlı …

SAP, yapay zekayı her yere, her işe taşıyor

SAP, her yıl ABD’nin Orlando şehrinde düzenlediği SAP Sapphire konferansında, iş odaklı yapay zekanın gücünü kullanıcılara teslim eden ve iş yapma biçimlerinde devrim yaratan yenilik ve işbirliklerini açıkladı. Sanal olarak her alanda yer alan Joule …