Recenti scoperte nel campo della sicurezza informatica hanno rivelato vulnerabilità significative nel protocollo AirPlay di Apple, esponendo milioni di dispositivi compatibili a potenziali attacchi da parte di malintenzionati. Gli esperti della società di cybersecurity Oligo hanno identificato questi difetti, definiti “AirBorne”, sia nel protocollo AirPlay che nel Software Development Kit (SDK) associato.
Gravi vulnerabilità nel protocollo AirPlay di Apple
Il protocollo AirPlay consente agli utenti Apple di trasmettere audio e video su più dispositivi in modalità wireless. I ricercatori hanno segnalato che l’utilizzo di CarPlay non è immune da rischi; gli hacker possono tentare attacchi RCE (Remote Code Execution) quando si trovano nelle vicinanze dell’unità CarPlay. Un dispositivo con una password Wi-Fi predefinita o facilmente prevedibile rappresenta un obiettivo privilegiato per i criminali informatici.
Secondo il CTO di Oligo, Gal Elbaz, il numero totale dei dispositivi vulnerabili potrebbe raggiungere le milioni. I ricercatori hanno dimostrato come gli hacker possano sfruttare questa falla eseguendo un attacco RCE su un altoparlante Bose abilitato per AirPlay, visualizzando il logo “AirBorne” sul display del dispositivo. Inoltre, esiste la possibilità che tali tecniche vengano utilizzate per accedere a dispositivi dotati di microfono e spiare gli utenti.
Interventi per risolvere le falle di sicurezza
Dopo aver segnalato 23 vulnerabilità al team di Apple nella tarda autunno e inverno dello scorso anno, Oligo ha collaborato con l’azienda per implementare delle correzioni. Le patch sono state distribuite il 31 marzo con il rilascio delle versioni iOS 18.4, iPadOS 18.4, macOS Ventura 13.7.5, macOS Sonoma 14.7.5, macOS Sequoia 15.4 e visionOS 2.4. Tuttavia, è importante notare che i dispositivi di terze parti che supportano il protocollo AirPlay rimangono ancora vulnerabili.
Consigli per mantenere la sicurezza
Per garantire la sicurezza dei propri dispositivi Apple abilitati ad AirPlay, è consigliabile seguire alcune pratiche fondamentali:
- Aggiornare sempre alla versione più recente disponibile.
- Disattivare la funzione AirPlay quando non viene utilizzata.
- Utilizzare AirPlay solo su dispositivi fidati.
- Mantenere disabilitata la funzione AirPlay quando ci si connette a reti Wi-Fi pubbliche.
Lascia un commento