
Les vulnérabilités de sécurité affectent non seulement les appareils Apple, mais également de nombreux produits tiers prenant en charge le protocole AirPlay. Selon Oligo Security Research , qui a découvert ces vulnérabilités, les attaquants pourraient activer les microphones des enceintes intelligentes pour écouter les conversations, manipuler le contenu multimédia ou même installer des ransomwares sur les appareils connectés. La cause des vulnérabilités réside dans la conception d'AirPlay, qui a été développé à l'origine pour un couplage transparent des appareils via Wi-Fi. Les chercheurs ont découvert que les serveurs AirPlay acceptent souvent des commandes sans contrôles d’accès suffisants, ce qui rend les appareils vulnérables à la prise de contrôle à distance. Les chercheurs estiment que jusqu’à 2,35 milliards d’appareils Apple actifs et des dizaines de millions de produits tiers dans le monde pourraient potentiellement être affectés. Étant donné qu’AirPlay est un élément logiciel fondamental pour les appareils Apple (Mac, iPhone, iPad, AppleTV, etc.) ainsi que pour les appareils tiers qui utilisent le SDK AirPlay, cette classe de vulnérabilités pourrait avoir des implications de grande portée.
Apple a déjà publié des mises à jour de sécurité pour ses propres appareils. S’ils ne l’ont pas déjà fait, les utilisateurs doivent mettre à jour immédiatement leurs iPhones, iPads, Mac et autres produits Apple. Les versions suivantes contiennent les correctifs de sécurité : iOS et iPadOS 18.4, macOS Ventura 13.7.5, macOS Sonoma 14.7.5, macOS Sequoia 15.4 et visionOS 2.4. La situation est plus difficile avec les appareils tiers, car Apple n’a aucune influence sur leur processus de mise à jour. Les produits de maison intelligente plus anciens, qui ne reçoivent plus de mises à jour, peuvent rester vulnérables en permanence. Dans ce cas, les utilisateurs doivent contacter le fabricant de l’appareil pour obtenir des informations sur d’éventuelles mises à jour de sécurité.


Vous devez être identifié pour accéder à cette fonctionnalité