AirBrone Tehlikesi: Milyonlarca iPhone ve Mac, Wi-Fi Üzerinden Hacklenebilir

Siber güvenlik firması Oligo, Apple’ın AirPlay protokolünde “AirBorne” adı verilen bir dizi güvenlik açığı keşfetti. Oligo’ya göre, AirBrone ile Mac ve iPhone cihazlar ciddi risk altında.

Detaylar haberimizde

Oligo tarafından tespit edilen bu açıklar, aynı Wi-Fi ağına bağlı olan saldırganların, AirPlay özellikli cihazları ele geçirmesine ve kötü amaçlı yazılımlar yaymasına olanak tanıyor. Apple kendi cihazları için yamalar yayınladı; ancak üçüncü taraf cihazlar için risk devam ediyor.​

AirPlay Protokolünde Kritik Güvenlik Açıkları

Apple’ın iPhone ve Mac cihazlarında kullanılan AirPlay özelliği, kullanıcıların medya içeriklerini diğer Apple cihazlarına veya AirPlay destekli üçüncü taraf cihazlara kablosuz olarak aktarmasını sağlar. Ancak, Oligo adlı siber güvenlik firması, bu protokolde “AirBorne” olarak adlandırılan bir dizi güvenlik açığı tespit etti. Bu açıklar, saldırganların aynı Wi-Fi ağına bağlı oldukları takdirde, AirPlay özellikli cihazlara kötü amaçlı kod enjekte etmelerine ve cihazları ele geçirmelerine olanak tanıyor.​

Oligo’nun baş teknoloji sorumlusu Gal Elbaz, bu açıkların milyonlarca üçüncü taraf AirPlay destekli cihazı etkileyebileceğini belirtiyor. Elbaz, “AirPlay, çok çeşitli cihazlarda destekleniyor ve bu cihazların birçoğu yıllarca güncellenmeyebilir veya hiç güncellenmeyebilir” diyor. Bu durum, özellikle akıllı ev cihazları gibi nadiren güncellenen cihazları hedef haline getiriyor.

Mac ve iPhone’lara Saldırı Senaryoları ve Potansiyel Tehlikeler

Oligo, bir saldırganın, yukarıdaki videoda AirPlay özellikli bir Bose hoparlörde gösterildiği gibi, akıllı hoparlörün ekranı gibi bir ekranda görüntüler gösterebileceğini veya yakındaki konuşmaları dinlemek için hoparlörün mikrofonuna dokunabileceğini de belirtiyor.

AirBorne açıkları, saldırganların aynı Wi-Fi ağına bağlanmaları durumunda, AirPlay özellikli cihazlara kötü amaçlı yazılımlar yüklemelerine, cihazları botnet ağına dahil etmelerine veya kullanıcıların özel bilgilerini ele geçirmelerine olanak tanıyor. Özellikle mikrofonlu cihazlar, dinleme cihazlarına dönüştürülebilir.​

Oligo’nun araştırmaları, bu açıkların CarPlay sistemlerini de etkileyebileceğini gösteriyor. Ancak, CarPlay sistemlerine yönelik saldırıların gerçekleştirilmesi için saldırganın cihazla Bluetooth veya USB üzerinden eşleşme yapması gerektiğinden, bu tür saldırıların pratikte gerçekleştirilmesi daha zor.

Apple ve Üçüncü Taraf Cihazlar İçin Güncellemeler

Oligo, Mac ve iPhone'lardaki AirPlay güvenlik açığını blog sayfasından duyurdu.
Oligo, Mac ve iPhone’lardaki AirPlay güvenlik açığını blog sayfasından duyurdu.

Apple, kendi cihazları için bu güvenlik açıklarını kapatan güncellemeler yayınladı. Ancak, üçüncü taraf cihaz üreticilerinin bu güncellemeleri uygulamaları zaman alabilir veya bazı cihazlar hiç güncellenmeyebilir. Bu durum, kullanıcıların risk altında kalmasına neden oluyor.​

Apple, AirPlay Audio SDK 2.7.1, AirPlay Video SDK 3.6.0.126 ve CarPlay Communication Plug-in R18.1 sürümlerini yayınlayarak, geliştiricilerin bu açıkları kapatmalarını sağladı. Ancak, kullanıcıların cihazlarının üreticilerinden gelen güncellemeleri takip etmeleri ve mümkünse cihazlarını güncellemeleri önem taşıyor.

Kullanıcılar İçin Öneriler

  • Cihaz Güncellemeleri: Kullandığınız AirPlay destekli cihazların yazılım güncellemelerini kontrol edin ve en son sürümleri yükleyin.
  • Ağ Güvenliği: Kamuya açık Wi-Fi ağlarından kaçının veya VPN kullanarak bağlantınızı güvenli hale getirin.
  • AirPlay Ayarları: AirPlay özelliğini kullanmadığınız zamanlarda devre dışı bırakın veya erişimi sadece güvenilir cihazlarla sınırlayın.
  • Cihaz İzleme: Ağınıza bağlı cihazları düzenli olarak kontrol edin ve tanımadığınız cihazları ağınızdan çıkarın.

En Son

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Avatar Video Oyunu O Kadar İyi ki Filmlere Gerek Kalmayabilir

Avatar evreni uzun süredir sinema ile özdeşleşmiş olsa da, yeni video oyunu deneyimi bu dünyayı izlemekten çıkarıp doğrudan yaşanabilir bir gerçekliğe dönüştürerek filmlerin rolünü bile sorgulatıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.

Yılın En Aptalca Hack’i Çok Gerçek Bir Sorunu Ortaya Çıkardı

Silikon Vadisi’nde yaya geçidi butonlarının hacklenmesiyle ortaya çıkan tuhaf olay, ilk bakışta basit bir şaka gibi görünse de aslında modern şehirlerin siber güvenlik konusunda ne kadar savunmasız olduğunu gözler önüne serdi.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Okan Köroğlu
Okan Köroğluhttp://dijitaliyidir.com
Dijital dünyanın dününde bugünde var olan, yarınında da olabilmek için gemiden hiç inmeye niyeti olmayan bir kaçak yolcu. Gazete, dergi ve radyo deneyimlerini dijital ile birleştirme inadından asla vazgeçmediği için dijitaliyidir’in içinde. Dijitaliyidir için Okan’ın sloganı “dijital sandığınızdan da iyidir.” oldu.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.