AirPlay-ով աշխատող միլիոնավոր սարքեր ենթակա են կոտրման CarPlay-ի և Wi-Fi-ի միջոցով

30 ապրիլի, 2025  21:26

«AirBorne» անունով հայտնի դարձել է անվտանգության խիստ կարևոր խոցելիությունների մի շարք, որոնք, ըստ Oligo Security-ի մասնագետների, բացահայտել են միլիարդավոր Apple-ի և երրորդ կողմի սարքեր՝ AirPlay և CarPlay տեխնոլոգիաներով, որոնք կարող են կոտրվել Wi-Fi ցանցերի միջոցով։ Այս մասին հայտնում է Daily CyberSecurity-ը։

Խոցելիության ծավալը և հետևանքները

AirBorne խոցելիությունները տարածվում են շատ լայն շրջանակի վրա՝ ներառելով բոլոր այն Apple սարքերը, որոնք աջակցում են AirPlay-ին (iPhone-ներ, iPad-ներ, Mac-եր, Apple TV-ներ), ինչպես նաև տասնյակ միլիոնավոր երրորդ կողմի սարքեր՝ խելացի բարձրախոսներ, հեռուստացույցներ, ընդունիչներ և ավտոմեքենաների մուլտիմեդիա համակարգեր։

Ըստ Oligo Security-ի՝ ավելի քան 2.35 միլիարդ ակտիվ Apple սարք և բազմաթիվ IoT սարքեր կարող են ենթարկվել հարձակումների։ Այս խոցելիությունները թույլ են տալիս նույն Wi-Fi ցանցում գտնվող հարձակվողին կատարել հեռակառավարվող զրո-սեղմումով (zero-click) կոդի իրականացում՝ առանց օգտագործողի միջամտության։ Որոշ խոցելիություններ «ջերմային» (wormable) են, այսինքն՝ վնասաբեր ծրագրերը կարող են ավտոմատ կերպով տարածվել նույն ցանցի խոցելի սարքերի միջև։

Հնարավոր հարձակումների հետևանքները ներառում են․ հասանելիության վերահսկման մեխանիզմների շրջանցում, տեղական ֆայլերի ընթերցում, զգայուն տվյալների արտահոսք, ծառայությունից հրաժարման (DoS) պայմանների ստեղծում, «մարդը մեջտեղում» (Man-in-the-Middle) տեսակի հարձակումներ։

CarPlay համակարգերը հատկապես վտանգված են Wi-Fi-ի (հատկապես՝ թույլ գաղտնաբառերի դեպքում), Bluetooth-ի և նույնիսկ USB միացման միջոցով՝ ինչը կարող է հարձակվողին հնարավորություն տալ միջամտել ավտոմեքենայի մուլտիմեդիա համակարգին։

Տեխնիկական հարձակման ուղիներ

Apple-ի AirPlay պրոտոկոլի խոցելիությունները կապված են անբավարար վավերացման և բաց հասանելիության սխալ դիզայնի հետ, հատկապես plist (property list) ֆայլերի մշակման և ցանցի միջոցով հրամանների տարածման մասում։ Այս խոցելիությունները հնարավորություն են տալիս իրականացնել բարդ հարձակումներ՝ առանց օգտագործողի միջամտության։

Հատուկ տեխնիկական հարձակման ուղիները ներառում են․ AirPlay-ի վավերացման մեխանիզմների շահագործում; plist-երի մշակումում խաբուսիկ մանիպուլացիաներ, սարքերին հասանելիությունը վերահսկող ACL ցուցակների շրջանցում, wormable հատկությունների օգտագործում՝ ցանցում վնասաբեր կոդ տարածելու համար, 7000 պորտի թիրախավորում՝ որը լայնորեն օգտագործվում է AirPlay-ի հաղորդակցության համար։

Հաջող օգտագործման դեպքում այս հարձակումները թույլ են տալիս հարձակվողին․ կարդալ սարքի ֆայլեր, ստանալ անձնական տվյալներ, ստեղծել DoS հարձակումներ՝ սարքի անսարքության պատճառ դառնալով, իրականացնել «մարդը մեջտեղում» հարձակումներ՝ միջամտելով սարքերի միջև հաղորդակցությանը։

Իրական կիրառման սցենարներ

Հասարակական Wi-Fi ցանցերը լավագույն հարթակն են AirBorne հարձակումների համար․ հարձակվողը կարող է վարակել խոցելի սարք օդանավակայաններում, հյուրանոցներում և այլ վայրերում, ապա օգտագործել այդ սարքերը՝ հետագա հարձակումների համար, երբ դրանք միանան կորպորատիվ կամ տան ցանցերին։

Հատկապես բարձր ռիսկ կա խելացի տան համակարգերի և ավտոմեքենաների համար։ Խելացի տներում վարակված բարձրախոսները կամ հեռուստացույցները կարող են օգտագործվել լրտեսման, շորթման ծրագրերի տարածման կամ մատակարարման ցանցերի վրա հարձակման նպատակով։ Միկրոֆոններ ունեցող սարքերը կարող են վերածվել գաղտնալսման գործիքների։

Ավտոմեքենաների պարագայում, ավելի քան 800 մոդելներ, որոնք ունեն անլար CarPlay ֆունկցիոնալություն, դեռ խոցելի են մոտակայքում գտնվող սարքերի կողմից արվող հարձակումների համար։ Դա կարող է հնարավորություն տալ՝ մանիպուլացնել մուլտիմեդիա համակարգը, գաղտնալսել մեքենայի ներսում ընթացող զրույցները,նույնիսկ հետևել մեքենայի տեղաշարժին։

Խոցելիության մեղմացման առաջարկներ

Օգտվողները պետք է անհապաղ թարմացնեն իրենց Apple և AirPlay աջակցող սարքերը՝ պաշտպանվելու AirBorne խոցելիություններից։ Ահա մի քանի լրացուցիչ խորհուրդ․

Ապաուշեցնել AirPlay ֆունկցիան այն սարքերում, որտեղ այն չի օգտագործվում,

Սահմանափակել AirPlay-ի հասանելիությունը միայն վստահելի սարքերի համար,

Կիրառել firewall-ի կանոններ՝ արգելափակելու 7000 պորտը,

AirPlay-ի թույլտվությունները փոխել «Ընթացիկ օգտվող» ռեժիմի՝ փոխարենը «Բոլորը» տարբերակի,

Ապահովել Wi-Fi ցանցերի անվտանգությունը՝ կիրառելով հզոր, եզակի գաղտնաբառեր, հատկապես CarPlay-ով և խելացի տան սարքերում։

Չնայած Apple-ն արդեն թողարկել է համապատասխան թարմացումներ իր սարքերի համար, շատ երրորդ կողմի սարքեր, հատկապես՝ հին մոդելները, կարող են մնալ մշտապես խոցելի, քանի որ չեն ապահովում թարմացումներ։

Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում