Scroll untuk baca artikel
#Viral

Jutaan perangkat yang diaktifkan Apple AirPlay dapat diretas melalui Wi-Fi

webmaster
78
×

Jutaan perangkat yang diaktifkan Apple AirPlay dapat diretas melalui Wi-Fi

Share this article
jutaan-perangkat-yang-diaktifkan-apple-airplay-dapat-diretas-melalui-wi-fi
Jutaan perangkat yang diaktifkan Apple AirPlay dapat diretas melalui Wi-Fi

Fitur AirPlay Apple memungkinkan iPhone Dan MacBooks Untuk memutar musik dengan mulus atau menampilkan foto dan video di perangkat Apple lainnya atau speaker dan TV pihak ketiga yang mengintegrasikan protokol. Sekarang kelemahan keamanan yang baru ditemukan dalam AirPlay berarti bahwa koneksi nirkabel yang sama dapat memungkinkan peretas untuk bergerak dalam jaringan dengan mudah, menyebarkan kode berbahaya dari satu perangkat yang terinfeksi ke yang lain. Produk Apple dikenal untuk secara teratur menerima perbaikan, tetapi mengingat betapa jarang beberapa perangkat rumah pintar ditambal, kemungkinan pijakan yang diaktifkan secara nirkabel ini untuk malware, di banyak dari ratusan model perangkat yang didukung AirPlay, akan bertahan selama bertahun-tahun yang akan datang.

Pada hari Selasa, para peneliti dari perusahaan cybersecurity Oligo mengungkapkan apa yang mereka sebut Airborne, kumpulan kerentanan yang mempengaruhi AirPlay, protokol berbasis radio berpemilik Apple untuk komunikasi nirkabel lokal. Bug di Apple’s Airplay Software Development Kit (SDK) untuk perangkat pihak ketiga akan memungkinkan peretas untuk membajak gadget seperti speaker, penerima, set-top box, atau TV pintar jika mereka berada di jaringan Wi-Fi yang sama dengan mesin peretas. Satu set kerentanan udara lainnya akan memungkinkan peretas untuk mengeksploitasi perangkat Apple yang mendukung AirPlay juga, Apple mengatakan kepada Oligo, meskipun bug ini telah ditambal dalam pembaruan selama beberapa bulan terakhir, dan Apple mengatakan pada WIRED bahwa bug itu hanya dapat dieksploitasi ketika pengguna mengubah pengaturan AirPlay default.

Example 300x600

Di samping perangkat Apple itu, chief technology officer dan salah satu pendiri Oligo, Gal Elbaz, memperkirakan bahwa nomor perangkat yang diaktifkan oleh pihak ketiga yang berpotensi rentan dalam jumlah puluh jutaan. “Karena AirPlay didukung dalam berbagai macam perangkat, ada banyak yang akan memakan waktu bertahun -tahun untuk ditambal – atau mereka tidak akan pernah ditambal,” kata Elbaz. “Dan itu semua karena kerentanan dalam satu perangkat lunak yang memengaruhi segalanya.”

Meskipun Oligo bekerja dengan Apple selama berbulan-bulan untuk menambal bug di udara di semua perangkat yang terpengaruh, perusahaan keamanan berbasis tel-Aviv memperingatkan bahwa kerentanan udara di banyak gadget pihak ketiga cenderung tetap dapat diretas kecuali pengguna bertindak untuk memperbaruinya. Jika seorang peretas dapat masuk ke jaringan Wi-Fi yang sama dengan perangkat yang rentan itu-apakah dengan meretas komputer lain di rumah atau jaringan perusahaan atau hanya dengan menghubungkan ke coffeeshop atau Wi-Fi bandara yang sama-mereka dapat dengan diam-diam mengambil alih gadget ini. Dari sana, mereka dapat menggunakan kontrol ini untuk mempertahankan titik akses sembunyi -sembunyi, meretas target lain di jaringan, atau menambahkan mesin ke botnet mesin yang terinfeksi dan terkoordinasi di bawah kendali peretas.

Oligo juga mencatat bahwa banyak perangkat yang rentan memiliki mikrofon dan dapat diubah menjadi perangkat mendengarkan untuk spionase. Para peneliti tidak melangkah lebih jauh untuk membuat malware bukti konsep untuk target tertentu yang akan menunjukkan trik itu.

Oligo mengatakan mereka memperingatkan Apple tentang temuannya di udara di akhir musim gugur dan musim dingin tahun lalu, dan Apple merespons pada bulan -bulan sejak saat itu dengan mendorong pembaruan keamanan. Para peneliti berkolaborasi dengan Apple untuk menguji dan memvalidasi perbaikan untuk Mac dan produk Apple lainnya.

Apple memberi tahu WIRED bahwa itu juga telah membuat tambalan yang tersedia untuk perangkat pihak ketiga yang terkena dampak. Perusahaan menekankan, bahwa ada batasan terhadap serangan yang akan dimungkinkan pada perangkat yang diaktifkan AirPlay sebagai akibat dari bug, karena penyerang harus berada di jaringan Wi-Fi yang sama sebagai target untuk mengeksploitasi mereka. Apple menambahkan bahwa sementara ada berpotensi beberapa data pengguna di perangkat seperti TV dan speaker, biasanya sangat terbatas.

Di bawah ini adalah video para peneliti Oligo yang menunjukkan teknik peretasan udara mereka untuk mengambil alih Bose Speaker yang mendukung pemutaran untuk menunjukkan logo perusahaan mereka untuk Airborne. (Para peneliti mengatakan mereka tidak bermaksud untuk memilih Bose, tetapi kebetulan memiliki salah satu pembicara perusahaan untuk pengujian.) Bose tidak segera menanggapi permintaan komentar Wired.

Kerentanan udara yang ditemukan Oligo juga mempengaruhi CarPlay, protokol radio yang digunakan untuk terhubung ke antarmuka dasbor kendaraan. Oligo memperingatkan bahwa ini berarti peretas dapat membajak komputer otomotif mobil, yang dikenal sebagai unit kepalanya, dalam lebih dari 800 model mobil dan truk yang mendukung CarPlay. Namun, dalam kasus-kasus khusus mobil itu, kerentanan udara hanya dapat dieksploitasi jika peretas dapat memasangkan perangkat mereka sendiri dengan unit kepala melalui Bluetooth atau koneksi USB, yang secara drastis membatasi ancaman peretasan kendaraan berbasis CarPlay.

Kelemahan SDK AirPlay di perangkat media rumah, sebaliknya, dapat menghadirkan kerentanan yang lebih praktis bagi peretas yang ingin disembunyikan di jaringan, apakah akan memasang ransomware atau melakukan spionase diam -diam, semuanya bersembunyi di perangkat yang sering dilupakan oleh konsumen dan pembela jaringan perusahaan atau pemerintah. “Jumlah perangkat yang rentan terhadap masalah ini, itulah yang membuat saya khawatir,” kata peneliti Oligo Uri Katz. “Kapan terakhir kali Anda memperbarui pembicara Anda?”

Para peneliti awalnya mulai memikirkan properti AirPlay ini, dan akhirnya menemukan kerentanan udara, sambil mengerjakan proyek yang berbeda menganalisis kerentanan yang dapat memungkinkan penyerang untuk mengakses layanan internal yang berjalan pada jaringan lokal target dari situs web jahat. Dalam penelitian sebelumnya, peretas Oligo menemukan bahwa mereka dapat mengalahkan perlindungan mendasar yang dipanggang ke setiap browser web yang dimaksudkan untuk mencegah situs web memiliki jenis akses invasif ini pada jaringan internal orang lain.

Saat bermain -main dengan penemuan mereka, para peneliti menyadari bahwa salah satu layanan yang dapat mereka akses dengan mengeksploitasi bug tanpa otorisasi pada sistem target adalah AirPlay. Tanaman kerentanan udara yang terungkap hari ini tidak terhubung dengan pekerjaan sebelumnya, tetapi terinspirasi oleh properti AirPlay sebagai layanan yang dibangun untuk duduk terbuka dan siap untuk koneksi baru.

Dan fakta bahwa para peneliti menemukan kelemahan dalam SDK AirPlay berarti bahwa kerentanan bersembunyi di ratusan model perangkat – dan mungkin lebih banyak, mengingat bahwa beberapa produsen menggabungkan SDK AirPlay tanpa memberi tahu Apple dan menjadi perangkat AirPlay “bersertifikat”.

“Ketika produsen pihak ketiga mengintegrasikan teknologi Apple seperti AirPlay melalui SDK, jelas Apple tidak lagi memiliki kontrol langsung atas perangkat keras atau proses penambalan,” kata Patrick Wardle, CEO perusahaan keamanan yang berfokus pada perangkat Apple DoubleYou. “Akibatnya, ketika kerentanan muncul dan vendor pihak ketiga gagal memperbarui produk mereka segera-atau sama sekali-itu tidak hanya menempatkan pengguna dalam risiko tetapi juga dapat mengikis kepercayaan pada ekosistem Apple yang lebih luas.”

Diperbarui 10 AM ET, 29 April 2024: mengklarifikasi bahwa logo dalam video Oligo adalah untuk udara, bukan perusahaan itu sendiri.