Topthemen

Kritische AirPlay-Schwachstellen gefunden: Was Nutzer jetzt tun sollten

NextPit Apple HomePod 2 2
© nextpit

In anderen Sprachen lesen:

AirPlay von Apple ist eine praktische Funktion in iPhones und anderen Apple-Produkten, die eine nahtlose Verbindung mit anderen Mediengeräten ermöglicht, um sie einfach zu spiegeln oder zu übertragen. Das zugrundeliegende Protokoll könnte jedoch auch ein Einfallstor für Hacker sein, um in Euer Gerät einzudringen und sich Zugang zu verschaffen. Es wurden mehrere Schwachstellen in AirPlay entdeckt, die Millionen von Apple- und Drittanbietergeräten gefährden könnten.

In dieser Woche veröffentlichte das Sicherheitsunternehmen Oligo eine Reihe von AirPlay-Schwachstellen, die unter dem Namen AirBorne bekannt sind. Dazu gehören erhebliche Schwachstellen und Angriffe wie Zero-Click Remote Code Execution (RCE) und One-Click RCE.

AirPlay-Geräte von Apple und Drittanbietern in Gefahr

Diese Bugs betreffen das AirPlay Software Development Kit (SDK), das von Entwicklern und Herstellern verwendet wird. Daher können Angreifer diese Schwachstellen als Hintertür nutzen, um Schadcode auf AirPlay-fähigen Geräten von Drittanbietern zu hacken und auszuführen, z. B. auf Smart Speakern, Smart TVs, Dongles und sogar Auto-Konsolen oder Head Units mit CarPlay. Dadurch werden potenziell mehrere Millionen Geräte gefährdet.

Sobald sie sich Zugang verschafft haben oder ein Gerät kompromittiert wurde, könnten Hacker es aus der Ferne kontrollieren, z. B. indem sie das Mikrofon aktivieren, um Einzelpersonen abzuhören oder es zur Koordinierung von netzwerkbasierten Cyberangriffen nutzen. Bislang hat das Unternehmen zwei Exploits durch wurmfähige Zero-Click-RCE-Schwachstellen demonstriert, um einen Bose-Lautsprecher zu hacken.

Das Unternehmen gibt jedoch an, dass Angreifer diese Schwachstellen nur dann ausnutzen können, wenn sich die angegriffene Hardware im selben Wi-Fi-Netzwerk befindet, was die Gefahr für Geräte, die mit sicheren Netzwerken verbunden sind, verringert.

Neben AirPlay-Produkten, die nicht von Apple stammen, sind auch Apple-Geräte wie iPhones, iPads, Macs/MacBooks und HomePods betroffen, vor allem wenn die Nutzer/innen die AirPlay-Einstellungen ihrer Geräte verändert haben. Um die Bedenken der Nutzerinnen und Nutzer auszuräumen, hat Apple bestätigt, dass es diese Softwarefehler bereits vor einigen Monaten durch Updates behoben hat.

Das macht Geräte von Drittanbietern anfälliger für Hackerangriffe, da viele von ihnen nur selten Updates erhalten. Noch schlimmer ist, dass manche Lautsprecher und Fernseher während ihrer gesamten Lebensdauer nie ein Update erhalten.

Wie Ihr Euer Gerät vor Hacking durch den AirPlay-Bug schützt

Wenn für Eure AirPlay-Geräte von Drittanbietern keine Software-Updates oder Patches zur Verfügung stehen, gibt es wirksame Maßnahmen, die Ihr ergreifen könnt, um diese Hacks zu entschärfen oder Eure Geräte zu schützen. Die wichtigste Maßnahme ist, die Verbindung mit öffentlichen oder kostenlosen Wi-Fi-Netzwerken zu vermeiden und nur vertrauenswürdige WLANs zu nutzen. Es wird außerdem empfohlen, beim Einrichten Eures Wi-Fi-Netzwerks starke Sicherheitsstufen und komplexe Passwörter zu verwenden. Außerdem kann das Ausschalten der AirPlay-Funktion, wenn sie nicht benutzt wird, den potenziellen Zugang für Hacker blockieren.

So einfach es auch klingt, diese Maßnahmen können zusammen mit anderen allgemeinen Sicherheitsmaßnahmen wie dem wöchentlichen Ausschalten Eurer Geräte dazu beitragen, Euch vor verschiedenen Angriffen und Hacks zu schützen.

Quelle: Oligo

Die besten Kamera-Smartphones im Vergleich und Test

  Wahl der Redaktion Beste Android-Alternative Bestes Kamera-iPhone Beste Kamera unter 1.000 Euro Beste Kamera unter 400 Euro Beste Kamera unter 300 Euro Bestes Kamera-Foldable
Produkt
Bild Google Pixel 9 Pro XL Product Image Samsung Galaxy S24 Ultra Product Image Apple iPhone 15 Pro Max Product Image Google Pixel 8 Pro Product Image Google Pixel 7 Product Image Google Pixel 7a Product Image OnePlus Open Product Image
Bewertung
Zum Test: Google Pixel 9 Pro XL
Zum Test: Samsung Galaxy S24 Ultra
Zum Test: Apple iPhone 15 Pro Max
Zum Test: Google Pixel 8 Pro
Zum Test: Google Pixel 7
Zum Test: Google Pixel 7a
Zum Test: OnePlus Open
Preis (UVP)
  • ab 1.199 €
  • ab 1.449 €
  • 1.479 €
  • 1.099 €
  • 649 €
  • $479
  • 1.799 €
Angebot*
Zu den Kommentaren (0)
Jade Bryan

Jade Bryan
Junior Editor

Bereits seit 2010 schreibe ich über die Mobilbranche und arbeitete hier für diverse bekannte Blogs und Webseiten, bevor ich schließlich meine eigene Webseite startete. Nach einem Ausflug in die Videoproduktion und Video-Tests von Smartphones bin ich heute zwiegespalten zwischen der Android- und Apple-Welt und interessiere mich für Wearables und Smart-Home-Technik. Das sind auch meine großen Themen, die ich seit 2022 für nextpit covere.

Zum Autorenprofil
Hat Dir der Artikel gefallen? Jetzt teilen!
Empfohlene Artikel
Neueste Artikel
Push-Benachrichtigungen Nächster Artikel
Keine Kommentare
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
VG Wort Zählerpixel