Apple AirPlay: Forscher finden Sicherheitslücken

Forscher der Sicherheitsfirma Oligo haben etliche Schwachstellen im AirPlay-Protokoll gefunden, die Millionen von Apple-Geräten sowie zahlreiche Drittanbieter-Geräte betreffen. Die unter dem Namen „Airborne“ bekannt gewordenen Lücken ermöglichten es Angreifern, über das Apple-Protokoll die Kontrolle über Geräte zu übernehmen und Schadsoftware im lokalen Netzwerk zu verbreiten. Besonders gefährdet sind Nutzer demnach in öffentlichen WLANs, Unternehmen oder anderen stark frequentierten Netzwerken, da der Angreifer sich im selben Netzwerk befinden muss.

Die Forscher warnen davor, dass die Schwachstellen für verschiedenste Angriffsarten genutzt werden könnten, etwa für Spionage, Ransomware, Supply-Chain-Attacken, Remote Code Execution und Man-in-the-Middle-Angriffe. Insgesamt wurden 23 Sicherheitslücken entdeckt, von denen Apple bereits 17 mit Sicherheitsupdates geschlossen hat. Apple ist in engem Austausch mit Oligo und hat zudem das AirPlay-SDK für Drittanbieter überarbeitet.

Auch CarPlay ist laut dem Bericht betroffen. Ein Angriff ist hier aber nur möglich, wenn der Angreifer einen direkten Zugang zum Auto und dessen Bluetooth- oder USB-Schnittstelle hat.

Oligo empfiehlt allen Nutzern, ihre Geräte auf die neueste Version von iOS, iPadOS, macOS, tvOS und visionOS zu aktualisieren. Für Drittanbieter-Geräte, die AirPlay unterstützen, besteht jedoch weiterhin ein Risiko, da viele Hersteller Updates nur langsam oder gar nicht bereitstellen. Nutzer sollten daher Funktionen wie den AirPlay-Empfänger auf dem Mac deaktivieren oder die Nutzung auf den aktuellen Benutzer beschränken.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hauptberuflich im SAP-Geschäft tätig und treibt gerne Menschen an. Behauptet von sich den Spagat zwischen Familie, Arbeit und dem Interesse für Gadgets und Co. zu meistern. Hat ein Faible für Technik im Allgemeinen. Auch zu finden bei X (Twitter), Threads, Instagram, XING und Linkedin, per Website oder via Mail

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

5 Kommentare

  1. Auto jailbreaken?

    • Ich kenne kein Auto mit Airplay. Gibt es das?

      • Carplay.
        Ich nehme an, die meisten halbwegs neuen (nicht elektrischen) Auto haben es. Man braucht aber einen direkten Zugang zum Auto und dessen Bluetooth- oder USB-Schnittstelle, daher halb so wild.

        • Hier gehts aber um Airplay. Daher wunderte mich die Frage nach Auto hacken 😀
          (nicht dass der Gedanke total abstrus wäre, dass Carplay ne Lücke haben könnte)

  2. Hm, wenn damit ein Jailbreak (zB Apple TV) möglich wäre, wäre es doch vielleicht ganz nett 🙂

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.