
Home 4月30日报告说,网络安全公司Olaigo昨天(4月29日)发表了一篇博客文章,宣布了一系列关于Apple Airplay的“机载”系列,影响了数百万苹果和配件连接的设备。攻击利用了“空降”弱点,通过同一Wi-Fi网络控制着飞行器驱动的设备,并在其他连接的设备上传播恶意软件。公共Wi-Fi,商业区和其他拥挤的地区已成为高风险地区。 Oligo研究人员指出,攻击可以使用“空中”弱点来实施各种复杂的威胁,例如间谍,勒索软件和供应链攻击。此外,可以单独利用这些弱点,也可以集成以实施远程代码的实现,避免用户联系,拒绝服务攻击以及中间攻击。 Oligo研究人员还强调,Carplay还受到“空降”弱点的影响。如果攻击连接,则可以是汽车的计算机系统直接通过汽车的蓝牙或USB端口。但是,这种类型的攻击很少见,因为它需要身体接触。 Oligo的研究人员共发现了23个弱点,然后苹果发布了17个CVE监测了补丁安排的弱点,并在官方网站上详细列出了弱点。此外,苹果公司更新了AirPlay SDK,以供第三方制造商解决该问题。它引用了Oligo的建议,即用户应尽快将iOS,iPados,MacOS,TVOS和Visionos升级到poversion版本,并将Airplay接收者禁用到Mac,或将AirPlay限制为限制,以便对现有用户开放,以降低风险。 Oligo CTO CTO GAL ELBAZ警告说,可能不会显示数以万计的第三方播放设备,并且可能无法更新某些设备。