Вразливості AirPlay та CarPlay: мільйони пристроїв під загрозою хакерських атак​

AirPlay

Дослідники з компанії Oligo виявили серйозні вразливості в протоколі Apple AirPlay та SDK, які отримали назву “AirBorne”. Ці вразливості дозволяють хакерам, що знаходяться в одній Wi-Fi мережі з жертвою, захоплювати контроль над пристроями, поширювати шкідливе ПЗ та здійснювати інші атаки, повідомляє The Verge.

Основні загрози, пов’язані з вразливостями AirBorne, включають кілька критичних напрямів атак. По-перше, дві з виявлених уразливостей мають “червеподібний” характер — це означає, що шкідливе програмне забезпечення може самостійно поширюватися між пристроями в межах локальної мережі. Також хакери можуть виконувати віддалене виконання коду, тобто запускати на вразливих пристроях будь-які команди без згоди користувача. Крім того, зловмисники здатні отримати доступ до локальних файлів, а також активувати мікрофони пристроїв, щоб прослуховувати розмови поблизу. Ще однією небезпекою є можливість виведення сторонніх зображень на екрани пристроїв, таких як смарт-колонки або телевізори.

Apple вже випустила патчі для своїх пристроїв, але мільйони сторонніх пристроїв, таких як телевізори, колонки та автомобільні системи, залишаються вразливими через відсутність оновлень. Apple не має прямого контролю над оновленнями сторонніх виробників, що ускладнює захист користувачів.​


Телеграм double.newsТелеграм double.news

Схожі Новини
Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Китайські науковці представили перший у світі портативний підводний екзоскелет, розроблений для підтримки руху колін дайверів. Технологія покликана зменшити м’язове навантаження, скоротити витрати повітря та підвищити загальну ефективність підводних операцій. Розробка може стати проривом для морських досліджень, інженерних робіт і професійної підготовки водолазів.
Детальніше
Масовий збій Cloudflare

Масштабний збій Cloudflare спричинив недоступність X, ChatGPT та десятків інших сервісів

У вівторок 18 листопада вранці стався масштабний збій у роботі Cloudflare — глобальної компанії, що забезпечує захист від DDoS-атак і доставку контенту для великих онлайн-платформ. Проблеми призвели до збоїв у роботі сотень сайтів, включно з X, ChatGPT, DownDetector та іншими популярними сервісами.
Детальніше
Microsoft

Microsoft відбила найбільшу в історії хмарну DDoS-атаку

Технологічний гігант Microsoft успішно відбила рекордну DDoS-атаку на свою хмарну платформу Azure. Зафіксована пікова потужність атаки склала 15,7 Тбіт/с, що робить її найбільшою хмарною DDoS-атакою, будь-коли зареєстрованою в історії.
Детальніше