主题 : HomeKit漏洞更新后更严重?苹果需要上心啊
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62060(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

0 HomeKit漏洞更新后更严重?苹果需要上心啊

就在这个月月初,有开发者发现了HomeKit中存在的严重漏洞,能允许任何人不经授权地控制网络中的设备。可惜的是在经过大半个月之后,苹果依旧没能完美解决这个问题。

据了解,早在10月28日的时候,一位名叫Khaos Tian的开发者就已经发现了问题所在,并在10月29日将其汇报给苹果的产品安全团队。尽管苹果在回信中承诺他们会在整个11月内展开调查,但此后这位开发者又发送了多封电子邮件,却并无回信。
然而当iOS 11.2新版本到来后,Khaos Tian失望地发现尽管苹果确实修复了一些报告中提到的问题,但却反而让攻击变得更容易了。
开发者表示HomeKit现在存在的整个漏洞包含两个问题:尽管理论上任何人都无法找到HomeKit设备独特的识别码,但有两个各自独立的BUG却让攻击者有可能找到,而不需要任何授权。第二,如果有未经授权的某人向HomeKit设备发送指令,HomeKit不会对其进行任何认证,而是简单地让指令通过。
如果你的家中开始应用HomeKit设备,那么这个问题可能会变得很严重,因为使用智能锁的家庭已经越来越多了。一旦智能锁形同虚设,那就非常危险。不过Khaos Tian抱怨说,其实最大的危险在于苹果这次的反应太慢了。
我们或许会在下一个版本中看到事情的完美解决——谁知道呢?或许最终这个BUG不会造成严重的影响,但苹果是得更上心些。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

谢谢分享了。
级别: 九滴秋露

UID: 103037
精华: 0
发帖: 15202
威望: 97907 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 6631(时)
注册时间: 2010-09-22
最后登录: 2024-03-19

了解了解了哦。
Total 0.047459(s) query 5, Time now is:04-20 02:09, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛