TLDR
Kerentanan dalam AirPlay dapat memungkinkan penyebaran malware di jaringan lokal. Apple telah memperbaiki kerentanan, tetapi perangkat pihak ketiga masih berisiko. Serangan juga dapat terjadi melalui CarPlay jika terhubung ke jaringan yang tidak aman. Firma keamanan siber Oligo telah menemukan serangkaian kerentanan dalam protokol AirPlay Apple yang dapat digunakan untuk menginfeksi perangkat lain di jaringan lokal. Kerentanan ini, yang disebut 'AirBorne,' memungkinkan penyerang mengambil alih perangkat AirPlay dan menyebarkan malware. Penyerang juga dapat mengeksekusi kode dari jarak jauh, mengakses file lokal, dan melakukan serangan denial-of-service.Apple telah menambal kerentanan ini, tetapi perangkat AirPlay non-Apple masih berisiko. Serangan AirBorne dapat terjadi jika perangkat yang menggunakan AirPlay terhubung ke jaringan publik tanpa pembaruan terbaru. Risiko juga meluas ke perangkat CarPlay, di mana penyerang dapat mengeksekusi serangan RCE melalui hotspot Wi-Fi mobil.Oligo mencatat bahwa ada puluhan juta perangkat AirPlay pihak ketiga, termasuk speaker, sistem home theater, dan TV. CarPlay juga digunakan secara luas di lebih dari 800 model kendaraan. Meskipun Apple telah membuat tambalan untuk perangkat pihak ketiga, proses penambalan ini tidak langsung dikontrol oleh Apple.