Исследователи из Oligo Security обнаружили в Apple CarPlay уязвимость, которая позволяет выполнить удалённый код с правами root и получить полный контроль над мультимедийным блоком автомобиля. Недочёт зарегистрирован как CVE-2025-24132 и затрагивает реализацию протокола AirPlay в CarPlay. Уязвимость затрагивает AirPlay Audio SDK до версии 2.7.1, AirPlay Video SDK до версии 3.6.0.126 и CarPlay Communication Plug-in до R18.1 включительно. Проблема была продемонстрирована на конференции DefCon 33 в рамках доклада Pwn My Ride. Эксперимент показал, что злоумышленник может объединить использование Bluetooth и Wi-Fi, чтобы проникнуть в систему автомобиля без участия водителя. В беспроводном CarPlay применяется связка протоколов: iAP2 через Bluetooth отвечает за установку сетевых параметров, а AirPlay по Wi-Fi используется для зеркалирования экрана iPhone. Исследователи выяснили, что для атаки достаточно радиомодуля Bluetooth, чтобы инициировать упрощённое сопряжение «Just Works». После этого
Хакеры научились взламывать CarPlay — и никакие обновления вас не спасут
11 сентября 202511 сен 2025
50
2 мин