21:26 30 апреля, 2025Критический набор уязвимостей, получивший название AirBorne, открыл возможность взлома миллиардов устройств Apple и сторонних устройств, использующих AirPlay и CarPlay, через сети Wi-Fi. Об этом сообщает издание Daily CyberSecurity со ссылкой на исследование специалистов из Oligo Security.
Уязвимости AirBorne затрагивают широкий спектр устройств, включая все продукты Apple с поддержкой AirPlay (iPhone, iPad, Mac, Apple TV), а также десятки миллионов сторонних устройств с поддержкой AirPlay — таких как умные колонки, телевизоры, ресиверы и мультимедийные системы автомобилей. По данным Oligo Security, потенциально под угрозой находятся более 2,35 миллиарда активных устройств Apple и множество IoT-продуктов.
Эти уязвимости позволяют злоумышленникам в одной Wi-Fi-сети удаленно выполнять код без взаимодействия с пользователем (zero-click атаки). Некоторые уязвимости являются "самораспространяемыми" (wormable), что означает, что вредоносное ПО может автоматически заражать другие уязвимые устройства в сети. Последствия включают: обход механизмов контроля доступа, чтение локальных файлов, утечку конфиденциальной информации, создание условий отказа в обслуживании (DoS) и атаки типа "человек посередине" (MITM). Особенно уязвимы CarPlay-устройства через Wi-Fi (особенно при слабых паролях), Bluetooth и даже USB — злоумышленники могут вмешиваться в работу автомобильных мультимедийных систем.
Уязвимости в протоколе AirPlay связаны с неправильной проверкой данных и излишне открытым доступом, особенно в обработке property list-файлов (plist) и передаче команд по сети. Это позволяет выполнять сложные атаки без участия пользователя. Потенциальные векторы атаки включают:
Эксплуатация уязвимостей в механизмах аутентификации AirPlay
Манипуляции с plist-файлами AirPlay
Обход списков контроля доступа (ACL)
Использование "червеобразных" свойств для распространения вредоносного ПО
Атаки через порт 7000, который AirPlay использует для связи
Успешная эксплуатация позволяет злоумышленникам читать локальные файлы, извлекать чувствительную информацию, вызывать сбои в работе устройств и перехватывать данные в передаче.
Общественные сети Wi-Fi — идеальная среда для атак AirBorne: злоумышленники могут заразить уязвимые устройства в аэропортах, гостиницах и других местах, а затем использовать их для атак в корпоративных или домашних сетях. Особенно высоки риски для умных домов и автомобильных систем.
В "умных домах" заражённые телевизоры и колонки могут использоваться для шпионажа, распространения программ-вымогателей или атак на цепочки поставок. Устройства с микрофонами могут быть перенастроены для подслушивания. В автомобильных системах более 800 моделей с беспроводным CarPlay уязвимы к атакам вблизи — это может привести к перехвату разговоров в салоне, вмешательству в работу мультимедийной системы и даже отслеживанию автомобиля.
Пользователям рекомендуется немедленно установить последние обновления для всех устройств Apple и устройств с поддержкой AirPlay. Для усиления защиты желательно:
Отключить AirPlay, если он не используется;
Разрешать доступ AirPlay только доверенным устройствам
Настроить брандмауэр для блокировки порта 7000
Изменить настройки AirPlay на "текущий пользователь" вместо "все"
Укрепить безопасность Wi-Fi (особенно для CarPlay и устройств умного дома) с помощью надежных, уникальных паролей
Хотя Apple уже выпустила обновления, многие сторонние устройства с поддержкой AirPlay, особенно устаревшие модели, могут остаться уязвимыми навсегда из-за отсутствия обновлений.