Voor de populaire hackertool Metasploit zijn drie nieuwe modules verschenen waarmee het mogelijk is om een Apple TV aan te vallen en vervolgens video's en foto's op het beeld te tonen. Metasploit is een framework voor hackers, onderzoekers en security professionals om systemen en netwerken te testen.
Volgens Tod Beardsley van Rapid7, het beveiligingsbedrijf dat Metasploit aanbiedt, is Apple TV niet alleen een product voor consumenten, maar wordt het ook in veel conferentiezalen gebruikt. Er is zelfs een "Conference Room" weergavemode. "Dit houdt in dat deze apparaten, die goedkoop en overal te vinden zijn, op veel bedrijfsnetwerken zijn aangesloten en bijna zeker zonder formele IT-controle of management", laat Beardsley weten.
Daarnaast is er nauwelijks enige beveiliging. Standaard hebben Apple TV-apparaten geen wachtwoord. Gebruikers kunnen de "OnScreen" mode kiezen om een viercijferige pincode op te geven. Een code die eenvoudig is te brute forcen. "Zelden vind je een Apple TV-apparaat met een goed wachtwoord", gaat Beardsley verder. Hij merkt op dat de risico's kunnen bestaan uit een grapjas die schokkende afbeeldingen toont tot subtiele aanpassingen, zoals het in real-time aanpassen van financiële resultaten.
Uiteindelijk hopen we dat dit soort onderzoek voor meer bewustzijn over het aanstaande internet-of-things zorgt, en hoe we straks duizenden computers op onze netwerken hebben die geen computer zijn en gewoon smeken om als entree voor aanvallers te fungeren", waarschuwt Beardsley, die stelt dat als Apple en Google al geen gebruiksvriendelijke maar goede beveiliging op hun IoT-apparaten weten te regelen, hoe dit dan straks wel van de nieuwkomers in deze markt kan worden verwacht.
Deze posting is gelocked. Reageren is niet meer mogelijk.