Zranitelnosti v protokolu AirPlay umožňují vzdálené spuštění kódu přes Wi-Fi

30. dubna 2025

Společnost Oligo Security objevila velké množství zranitelností v protokolu AirPlay a SDK (software developer kit) společnosti Apple. Nejzávažnější dopad se týká možného vzdáleného spuštění kódu bez interakce uživatele. Útočníci tak mohou nad zařízeními Apple, ale i třetích stran pdporujících protokol AirPlay, získat kontrolu pouze s využitím Wi-Fi. Problém se týká počítačů Mac, iPhonů, iPadů, Apple TV, systémů CarPlay ale i reproduktorů s podporou AirPlay.

Útočníci mohou po napadení zařízení provádět odposlech pomocí mikrofonů, stahovat citlivá data nebo spustit na napadeném zařízení vlastní kód, který automaticky napadne i další dostupná zařízení v síti. Příslušné záplaty jsou již pro zařízení Apple dostupné a uživatelé by je měli aplikovat okamžitě, speciálně pokud používají veřejné nebo jinak nedůvěryhodné sítě.

Aby uživatelé snížili riziko napadení, doporučuje se aktualizovat zařízení, pokud je to možné, deaktivovat AirPlay Receiver, pokud se nepoužívá, omezit AirPlay přístup přes bránu firewall (port 7000) a nastavit „Povolit AirPlay pro“ na „Aktuální uživatel“.