iPhone-pánik! Milliárdok lehetnek veszélyben egy frissen felfedezett vírus miatt – riasztást adtak ki a súlyos hibáról!
Veszélyes kiskapu milliók zsebében: még a poros Bluetooth-hangszóród is veszélyt jelenthet!
Ha iPhone-od van, jobb, ha most azonnal frissítesz. A kiberbiztonsági szakértők szerint egy új, súlyos sebezhetőség miatt a hackerek szinte bárhol és bármikor bejuthatnak az eszközeidbe – elég hozzá egy közös Wi-Fi hálózat, és egy apró figyelmetlenség.
A sebezhetőség neve AirBorne, és az Apple saját fejlesztésű AirPlay protokollját érinti.
A hiba lehetővé teszi, hogy támadók rosszindulatú kódot küldjenek az eszközökre, adatokat szivárogtassanak, vagy akár belehallgassanak a beszélgetéseidbe – mindezt nyilvános helyeken, például kávézókban, reptereken, sőt akár az irodai Wi-Fi-n keresztül is.
A Wired magazinnak nyilatkozó szakértők szerint a helyzet nemcsak súlyos, de alattomos is: az AirPlay ugyanis nemcsak iPhone-okon fut, hanem
okostévékben, hangszórókban, set-top boxokban, autós multimédiás rendszerekben és még ki tudja, hol. És ezek közül sokat soha nem is fognak frissíteni.
„Az a baj, hogy az AirPlay rengeteg eszközben megtalálható, és ezek közül sokat sosem fognak frissíteni” – mondta Gal Elbaz, a tel-avivi Oligo nevű kiberbiztonsági cég technológiai igazgatója és társalapítója. „És mindez azért van, mert egyetlen hibás szoftverdarab mindent érint.”
A Wired által megszerzett információk szerint összesen 23 különböző biztonsági rést találtak az Apple AirPlay protokolljában és az azt működtető szoftverfejlesztői csomagban (SDK). Ez az az eszköz, amely
lehetővé teszi a felhasználóknak, hogy fotókat, zenéket és videókat küldjenek egyik Apple-eszközről a másikra – vagy akár külső gyártók termékeire is.
Az Apple már kiadta a biztonsági frissítést a saját eszközeire, de a gond ott kezdődik, hogy milliónyi más gyártó által gyártott készülék továbbra is sebezhető. Ha a televíziód, hangszóród vagy az autód Apple-kompatibilis, és a gyártó nem frissítette az AirPlay SDK-t, akkor ezek hackerek számára tökéletes hátsó kaput jelenthetnek – még akkor is, ha a telefonod naprakész.
„Ha egy támadó rá tud csatlakozni ugyanarra a hálózatra, mint az egyik ilyen eszköz, akkor azt felhasználhatja ugródeszkaként, hogy elérje a hálózat többi részét is”
– figyelmeztetett Elbaz.
És a baj tovább nő: Patrick Wardle, az Apple-biztonságra specializálódott DoubleYou cég vezérigazgatója szerint a harmadik féltől származó eszközök „időzített bombák”, amelyeket a felhasználók is hajlamosak elfelejteni, és a gyártók sem túl lelkesek a frissítések kiadásában.
„Amikor külső gyártók integrálják az Apple technológiáit, például az AirPlay-t az SDK-n keresztül, az Apple-nek már semmilyen közvetlen ráhatása nincs a hardverre vagy a frissítésekre”
– mondta Wardle.
Ennek következtében – magyarázta – ha a gyártók lassan vagy egyáltalán nem frissítenek, az a felhasználók védelmét is aláássa, és hosszú távon megrendítheti a bizalmat az Apple-ökoszisztémában.
Mit tehetsz most?
Frissítsd az összes Apple-eszközödet a legfrissebb szoftverre.
Kapcsold ki az AirPlay-t, ha épp nem használod – különösen nyilvános hálózatokon.
Gondold át, milyen AirPlay-eszközök vannak még a hálózatodon – akár az a régi Apple TV, akár a nappali sarkában pihenő okoshangszóró is veszélyforrássá válhat.
A hackerek szeretik az elhanyagolt bejáratokat – ne nálad legyen az egyik.