Het lijkt er op dat Apple-apparaten en probleem hebben (en dit zal beslist niet de laatste keer zijn). De kwetsbaarheid (het zijn er eigenlijk meer) maakt het mogelijk om kwalijke code op je telefoon te installeren en/of je digitale doen en laten te volgen, maar ook om je apparaat over te nemen.
Zoals gewoonlijk krijgen dergelijke veiligheidzwaktes een naam. Deze is AirBorne genoemd. De kwetsbaarheid blijft zolang actief als jouw Apple-appraat via Airplay is verbonden met andere apparaten op hetzelfde netwerk als de aanvallers gebruiken. Maar ook na reparatie blijven Airplay-verbindingen link, zolang de kwetsbaarheden bij de verbonden apparaten niet zijn opgelost.
Het lek is gevonden in de AirPlayfunctie waarmee je Apple-apparaten verbonden kunnen worden met andere digitale apparaten. Het werd ontdekt door het Israëlische bedrijf Oligo.
De 23 gevonden kwetsbaarheden, werden ontdekt in het AirPlay-protocol en zouden, naar ik begrepen heb, in de programmatuurontwikkelingsopzet SDK voor Airplay zitten.
Zoals te doen gebruikelijk reageerde Apple snel door de boel te repareren, alhoewel het Amerikaanse blad Wired aangeeft dat dat wel maanden heeft geduurd. Deze ‘pleisters’ moeten wel geïnstalleerd worden, maar zelfs daarna zouden de Apple-apparaten nog kwetsbaar kunnen blijven. Daarom is het beter om AirPlay uit te schakelen wanneer je die niet gebruikt.
Nog steeds kwetsbaar
Verbonden apparaten (dus ook verbonden auto’s) kunnen nog steeds door e-krakers worden misbruikt. Zodra die verbinding krijgen met het Apple-apparaat, opent AirPlay de deur voor onverlaten. Kijk ook of die apparaten ‘pleisters’ voor die lekken hebben.
Bron: Futura-Sciences