Topthemen

Kritische AirPlay-Schwachstellen gefunden: Was Nutzer jetzt tun sollten

NextPit Apple HomePod 2 2
© nextpit

In anderen Sprachen lesen:

AirPlay von Apple ist eine praktische Funktion in iPhones und anderen Apple-Produkten, die eine nahtlose Verbindung mit anderen Mediengeräten ermöglicht, um sie einfach zu spiegeln oder zu übertragen. Das zugrundeliegende Protokoll könnte jedoch auch ein Einfallstor für Hacker sein, um in Euer Gerät einzudringen und sich Zugang zu verschaffen. Es wurden mehrere Schwachstellen in AirPlay entdeckt, die Millionen von Apple- und Drittanbietergeräten gefährden könnten.

In dieser Woche veröffentlichte das Sicherheitsunternehmen Oligo eine Reihe von AirPlay-Schwachstellen, die unter dem Namen AirBorne bekannt sind. Dazu gehören erhebliche Schwachstellen und Angriffe wie Zero-Click Remote Code Execution (RCE) und One-Click RCE.

AirPlay-Geräte von Apple und Drittanbietern in Gefahr

Diese Bugs betreffen das AirPlay Software Development Kit (SDK), das von Entwicklern und Herstellern verwendet wird. Daher können Angreifer diese Schwachstellen als Hintertür nutzen, um Schadcode auf AirPlay-fähigen Geräten von Drittanbietern zu hacken und auszuführen, z. B. auf Smart Speakern, Smart TVs, Dongles und sogar Auto-Konsolen oder Head Units mit CarPlay. Dadurch werden potenziell mehrere Millionen Geräte gefährdet.

Sobald sie sich Zugang verschafft haben oder ein Gerät kompromittiert wurde, könnten Hacker es aus der Ferne kontrollieren, z. B. indem sie das Mikrofon aktivieren, um Einzelpersonen abzuhören oder es zur Koordinierung von netzwerkbasierten Cyberangriffen nutzen. Bislang hat das Unternehmen zwei Exploits durch wurmfähige Zero-Click-RCE-Schwachstellen demonstriert, um einen Bose-Lautsprecher zu hacken.

Das Unternehmen gibt jedoch an, dass Angreifer diese Schwachstellen nur dann ausnutzen können, wenn sich die angegriffene Hardware im selben Wi-Fi-Netzwerk befindet, was die Gefahr für Geräte, die mit sicheren Netzwerken verbunden sind, verringert.

Neben AirPlay-Produkten, die nicht von Apple stammen, sind auch Apple-Geräte wie iPhones, iPads, Macs/MacBooks und HomePods betroffen, vor allem wenn die Nutzer/innen die AirPlay-Einstellungen ihrer Geräte verändert haben. Um die Bedenken der Nutzerinnen und Nutzer auszuräumen, hat Apple bestätigt, dass es diese Softwarefehler bereits vor einigen Monaten durch Updates behoben hat.

Das macht Geräte von Drittanbietern anfälliger für Hackerangriffe, da viele von ihnen nur selten Updates erhalten. Noch schlimmer ist, dass manche Lautsprecher und Fernseher während ihrer gesamten Lebensdauer nie ein Update erhalten.

Wie Ihr Euer Gerät vor Hacking durch den AirPlay-Bug schützt

Wenn für Eure AirPlay-Geräte von Drittanbietern keine Software-Updates oder Patches zur Verfügung stehen, gibt es wirksame Maßnahmen, die Ihr ergreifen könnt, um diese Hacks zu entschärfen oder Eure Geräte zu schützen. Die wichtigste Maßnahme ist, die Verbindung mit öffentlichen oder kostenlosen Wi-Fi-Netzwerken zu vermeiden und nur vertrauenswürdige WLANs zu nutzen. Es wird außerdem empfohlen, beim Einrichten Eures Wi-Fi-Netzwerks starke Sicherheitsstufen und komplexe Passwörter zu verwenden. Außerdem kann das Ausschalten der AirPlay-Funktion, wenn sie nicht benutzt wird, den potenziellen Zugang für Hacker blockieren.

So einfach es auch klingt, diese Maßnahmen können zusammen mit anderen allgemeinen Sicherheitsmaßnahmen wie dem wöchentlichen Ausschalten Eurer Geräte dazu beitragen, Euch vor verschiedenen Angriffen und Hacks zu schützen.

Quelle: Oligo

iPhone-15-Serie ohne und mit Vertrag (24 Monate)

  Direkt kaufen Telekom Vodafone o2 1&1
iPhone 15
ab 949 €
bei Amazon
*
MagentaMobil M*
(20 GB / 5G)
59,95 €/Monat
649,90 € einmalig
GigaMobil S*
(24 GB / 5G)
61,99 €/Monat
229,90 € einmalig
o2 Mobile M*
(25 GB + 5 GB / 5G)
64,99 €/Monat
45,98 € einmalig
Allnet-Flat-M+*
(20 GB / 5G)
56,99 €/Monat
39,90 € einmalig
iPhone 15 Plus
ab 1.099 €
bei Amazon
*
MagentaMobil M*
(20 GB / 5G)
59,95 €/Monat
779,90 € einmalig
GigaMobil S*
(24 GB / 5G)
61,99 €/Monat
379,90 € einmalig
o2 Mobile M*
(25 GB + 5 GB / 5G)
69,99 €/Monat
45,98 € einmalig
Allnet-Flat-M+*
(20 GB / 5G)
62,99 €/Monat
39,90 € einmalig
iPhone 15 Pro
ab 1.199 €
bei Amazon
*
MagentaMobil M*
(20 GB / 5G)
59,95 €/Monat
889,90 € einmalig
GigaMobil S*
(24 GB / 5G)
61,99 €/Monat
479,90 € einmalig
o2 Mobile M*
(25 GB + 5 GB / 5G)
79,99 €/Monat
45,98 € einmalig
Allnet-Flat-M+*
(20 GB / 5G)
66,99 €/Monat
39,90 € einmalig
iPhone 15 Pro Max
ab 1.449 €
bei Amazon
*
MagentaMobil M*
(20 GB / 5G)
59,95 €/Monat
1.129,90 € einmalig
GigaMobil S*
(24 GB / 5G)
61,99 €/Monat
729,90 € einmalig
o2 Mobile M*
(25 GB + 5 GB / 5G)
84,99 €/Monat
45,98 € einmalig
Allnet-Flat-M+*
(20 GB / 5G)
74,99 €/Monat
39,90 € einmalig
iPhone-15-Serie im Vergleich bei nextpit | iPhone-15-Serie mit Vertrag: Die besten Angebote
Zu den Kommentaren (0)
Jade Bryan

Jade Bryan
Junior Editor

Bereits seit 2010 schreibe ich über die Mobilbranche und arbeitete hier für diverse bekannte Blogs und Webseiten, bevor ich schließlich meine eigene Webseite startete. Nach einem Ausflug in die Videoproduktion und Video-Tests von Smartphones bin ich heute zwiegespalten zwischen der Android- und Apple-Welt und interessiere mich für Wearables und Smart-Home-Technik. Das sind auch meine großen Themen, die ich seit 2022 für nextpit covere.

Zum Autorenprofil
Hat Dir der Artikel gefallen? Jetzt teilen!
Empfohlene Artikel
Neueste Artikel
Push-Benachrichtigungen Nächster Artikel
Keine Kommentare
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
VG Wort Zählerpixel