Ερευνητές κυβερνοασφάλειας ανακάλυψαν κενά ασφαλείας, τα οποία ονομάζονται AirBorne, τα οποία επηρεάζουν το πρωτόκολλο AirPlay της Apple. Αυτά τα τρωτά σημεία επιτρέπουν στους χάκερ να πάρουν τον έλεγχο των έξυπνων ηχείων, έξυπνων τηλεοράσεων ή ακόμα και του CarPlay, υπό την προϋπόθεση ότι βρίσκονται στο ίδιο δίκτυο Wi-Fi με τη στοχευμένη συσκευή.
Σύμφωνα με την εταιρεία Oligo, η οποία έκανε την ανακάλυψη , δεκάδες εκατομμύρια συσκευές θα μπορούσαν να επηρεαστούν. «Επειδή το AirPlay είναι ενσωματωμένο σε μια μεγάλη ποικιλία προϊόντων, πολλά από αυτά θα χρειαστούν χρόνια για να επισκευαστούν, αν όχι ποτέ», λέει ο Gal Elbaz, συνιδρυτής της Oligo. «Όλα αυτά οφείλονται σε τρωτά σημεία σε ένα μόνο λογισμικό που επηρεάζει ολόκληρο το οικοσύστημα».
Ποιοι είναι οι κίνδυνοι για τους χρήστες;
Για να εκμεταλλευτεί αυτά τα τρωτά σημεία, ένας χάκερ πρέπει πρώτα να διεισδύσει στο δίκτυο Wi-Fi του στόχου. Οι συσκευές που είναι συνδεδεμένες σε δημόσια δίκτυα, όπως αυτές σε καφετέριες ή αεροδρόμια, διατρέχουν ιδιαίτερο κίνδυνο. Στη χειρότερη περίπτωση, ένας χάκερ μπορεί να έχει πρόσβαση στα ενσωματωμένα μικρόφωνα στα ηχεία με δυνατότητα AirPlay, ανοίγοντας την πόρτα σε υποκλοπές.
Η Apple έχει ειδοποιηθεί και έχει ήδη διορθώσει τα τρωτά σημεία στις δικές της συσκευές και έχει παράσχει ενημερώσεις κώδικα σε τρίτους κατασκευαστές. Ωστόσο, δεδομένου του αριθμού των προϊόντων που επηρεάζονται και των καθυστερήσεων στις ενημερώσεις, ορισμένα θα παραμείνουν ευάλωτα για μεγάλο χρονικό διάστημα.
Γρήγορη απάντηση, αλλά επίμονα ελαττώματα
Οι ερευνητές ακολούθησαν τις βέλτιστες πρακτικές ειδοποιώντας την Apple πριν δημοσιοποιήσουν τα ευρήματά τους. Ο κατασκευαστής iPhone αντέδρασε κυκλοφορώντας ενημερώσεις κώδικα, αλλά το πρόβλημα δεν θα λυθεί γρήγορα για όλους.
Ενώ οι κίνδυνοι παραμένουν περιορισμένοι σε καλά ασφαλισμένα οικιακά δίκτυα, αυτή η περίπτωση χρησιμεύει ως περαιτέρω υπενθύμιση της σημασίας των ενημερώσεων λογισμικού και της προστασίας του δικτύου Wi-Fi. Συνιστάται στους χρήστες να ελέγχουν εάν οι συσκευές τους με δυνατότητα AirPlay έχουν λάβει τις πιο πρόσφατες ενημερώσεις ασφαλείας.