Courtesy of TheVerge
Ikhtisar 15 Detik
- Kerentanan dalam AirPlay dapat memungkinkan penyebaran malware di jaringan lokal.
- Apple telah memperbaiki kerentanan, tetapi perangkat pihak ketiga masih berisiko.
- Serangan juga dapat terjadi melalui CarPlay jika terhubung ke jaringan yang tidak aman.
Amerika Serikat - Firma keamanan siber Oligo telah menemukan serangkaian kerentanan dalam protokol AirPlay Apple yang dapat digunakan untuk menginfeksi perangkat lain di jaringan lokal. Kerentanan ini, yang disebut 'AirBorne,' memungkinkan penyerang mengambil alih perangkat AirPlay dan menyebarkan malware. Penyerang juga dapat mengeksekusi kode dari jarak jauh, mengakses file lokal, dan melakukan serangan denial-of-service.
Apple telah menambal kerentanan ini, tetapi perangkat AirPlay non-Apple masih berisiko. Serangan AirBorne dapat terjadi jika perangkat yang menggunakan AirPlay terhubung ke jaringan publik tanpa pembaruan terbaru. Risiko juga meluas ke perangkat CarPlay, di mana penyerang dapat mengeksekusi serangan RCE melalui hotspot Wi-Fi mobil.
Baca juga: Apple memperbaiki celah keamanan baru yang digunakan dalam 'serangan yang sangat canggih'.
Oligo mencatat bahwa ada puluhan juta perangkat AirPlay pihak ketiga, termasuk speaker, sistem home theater, dan TV. CarPlay juga digunakan secara luas di lebih dari 800 model kendaraan. Meskipun Apple telah membuat tambalan untuk perangkat pihak ketiga, proses penambalan ini tidak langsung dikontrol oleh Apple.
Pertanyaan Terkait
Q
Apa yang ditemukan oleh perusahaan Oligo terkait AirPlay?A
Perusahaan Oligo menemukan kerentanan dalam protokol AirPlay yang dapat digunakan untuk menyebarkan malware.Q
Apa risiko yang ditimbulkan oleh kerentanan AirPlay?A
Risiko termasuk pengambilalihan perangkat AirPlay, eksekusi kode jarak jauh, dan akses ke informasi sensitif.Q
Bagaimana cara serangan AirBorne dapat terjadi?A
Serangan AirBorne dapat terjadi jika penyerang berada di jaringan yang sama dengan perangkat yang terinfeksi.Q
Apa yang dilakukan Apple untuk mengatasi kerentanan ini?A
Apple telah merilis patch untuk mengatasi kerentanan yang ditemukan oleh Oligo.Q
Apa dampak dari kerentanan pada perangkat CarPlay?A
Kerentanan pada CarPlay dapat memungkinkan serangan RCE jika terhubung ke hotspot Wi-Fi yang tidak aman.