• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

AirPlay-Sicherheitslücken bedrohen Millionen Geräte – auch Drittanbieter betroffen

Apfeltalk Redaktion

Redakteur
AT Redaktion
Registriert
15.06.24
Beiträge
27.486
Geschrieben von: Michael Reimann
AirPlay Sicherheitslücken

Eine neue Analyse der Sicherheitsfirma Oligo offenbart gravierende Schwachstellen im AirPlay-Protokoll von Apple. Die Sicherheitslücken betreffen nicht nur Apple-Produkte, sondern auch zahlreiche Drittanbieter-Geräte. Obwohl Apple bereits mit Sicherheitsupdates reagiert hat, bleiben viele Geräte weiterhin verwundbar.

Airborne-Schwachstellen ermöglichen weitreichende Angriffe


Die entdeckten Lücken tragen den Namen „Airborne“ und erlauben Angreifern, über ein kompromittiertes Gerät Schadsoftware im lokalen Netzwerk zu verbreiten. Voraussetzung ist die Verbindung zum gleichen WLAN. Damit geraten vor allem öffentliche Netzwerke, etwa in Cafés, Hotels oder Konferenzzentren, ins Visier. Die Schwachstellen können einzeln oder in Kombination für verschiedene Angriffsformen genutzt werden. Dazu zählen unter anderem Remote Code Execution, Denial of Service, Man-in-the-Middle und Umgehung von Nutzerinteraktionen.

Oligo identifizierte 23 Schwachstellen, von denen Apple 17 mit eigenen CVE-Kennungen versehen und durch Updates geschlossen hat. Die restlichen betreffen unter anderem CarPlay und Geräte von Drittanbietern, für die es möglicherweise noch keine Patches gibt. Besonders betroffen sind ältere Geräte und solche, die selten oder gar nicht aktualisiert werden.

Gefahr auch für CarPlay-Systeme in Fahrzeugen


Ein Teil der Schwachstellen betrifft auch Apples CarPlay. Hier könnten Angreifer durch direkten Zugang zum Fahrzeug – etwa über USB oder Bluetooth – Einfluss auf das Infotainmentsystem nehmen. Praktisch ist dieses Angriffsszenario jedoch schwer umzusetzen, da physischer Zugang erforderlich ist. Dennoch zeigt es, wie breit die Airborne-Schwachstellen wirken könnten, insbesondere in komplexen Ökosystemen wie vernetzten Autos.

Empfohlene Schutzmaßnahmen für Nutzer:innen


Apple hat bereits reagiert und entsprechende Updates für iOS, iPadOS, macOS, tvOS und visionOS veröffentlicht. Nutzer:innen sollten diese Updates umgehend installieren. Zusätzlich empfiehlt Oligo, die AirPlay-Empfängerfunktion auf Macs zu deaktivieren und AirPlay-Verbindungen auf den aktuellen Nutzer zu beschränken. Für Geräte von Drittanbietern bleibt die Lage jedoch kritisch. Laut Oligo werden viele davon niemals ein Sicherheitsupdate erhalten, was eine langfristige Schwachstelle im Apple-Ökosystem darstellt.

Via: Macrumors

Im Magazin lesen....
 

AndaleR

Brauner Matapfel
AT Moderation
Registriert
09.08.20
Beiträge
8.416
  • Like
Reaktionen: Salud

Carcharoth

Herrenhut
Registriert
02.07.12
Beiträge
2.269
Also mit iOS 18.4.1 und Co. schon wieder auf der sicheren Seite?

Genauer gesagt schon mit 18.4.
Das dazugehörige SDK wurde auch gefixt, das Problem ist hier aber, dass das erfordert, dass die ganzen Anbieter von Carplay (etc.) das nun entsprechend auch updaten. Und ihr wisst ja, wie oft Autos n Firmware-Update kriegen.