近日安全研究人員披露了存在于 iOS 系統(tǒng)中的漏洞,使用 HomeKit 進(jìn)行攻擊,而且蘋(píng)果修復(fù)該漏洞的速度非常緩慢。安全研究員 Trevor Spiniolas 稱(chēng),如果 HomeKit 設(shè)備名稱(chēng)被改為一個(gè)“很長(zhǎng)的字符串”,在測(cè)試中設(shè)定為 50 萬(wàn)個(gè)字符,加載該字符串的 iOS 和iPadOS 設(shè)備就會(huì)被重新啟動(dòng)并無(wú)法使用。
此外,由于該名稱(chēng)存儲(chǔ)在 iCloud 中,并在登錄到同一賬戶(hù)的所有其他 iOS 設(shè)備中得到更新,該錯(cuò)誤可能會(huì)反復(fù)出現(xiàn)。
Spiniolas 稱(chēng)這個(gè)漏洞為“doorLock”,并聲稱(chēng)它影響到測(cè)試中的 iOS 14.7 以上的所有 iOS 版本,盡管它也可能存在于所有 iOS 14 版本中。
此外,雖然 iOS 15.0 /15.1 中的更新對(duì)應(yīng)用程序或用戶(hù)可以設(shè)置的名稱(chēng)長(zhǎng)度進(jìn)行了限制,但以前的 iOS 版本仍然可以更新名稱(chēng)。如果該錯(cuò)誤在沒(méi)有限制的 iOS 版本上被觸發(fā),并共享 HomeKit 數(shù)據(jù),那么與之共享數(shù)據(jù)的所有設(shè)備也將受到影響,無(wú)論版本如何。
這會(huì)導(dǎo)致兩種情況發(fā)生,在控制中心沒(méi)有啟用 Home 設(shè)備的設(shè)備會(huì)發(fā)現(xiàn) Home 應(yīng)用無(wú)法使用并崩潰。重啟或更新都不能解決這個(gè)問(wèn)題,恢復(fù)的設(shè)備如果簽入同一個(gè) iCloud 賬戶(hù),將再次使 Home 無(wú)法使用。
對(duì)于在控制中心啟用了Home設(shè)備的 iPhone 和 iPad ,也就是用戶(hù)訪(fǎng)問(wèn)HomeKit設(shè)備時(shí)的默認(rèn)設(shè)置,iOS本身變得毫無(wú)反應(yīng)。輸入變得延遲或被忽略,設(shè)備沒(méi)有反應(yīng),偶爾會(huì)經(jīng)歷重啟。
在這種情況下,重啟或更新設(shè)備都無(wú)法解決,而中斷的USB訪(fǎng)問(wèn)基本上會(huì)迫使用戶(hù)恢復(fù)設(shè)備并丟失所有本地?cái)?shù)據(jù)。然而,恢復(fù)和簽署到同一iCloud賬戶(hù)將再次觸發(fā)該錯(cuò)誤,其效果與之前相同。
Spiniolas認(rèn)為這個(gè)問(wèn)題可能被用于惡意的目的,比如通過(guò)一個(gè)可以訪(fǎng)問(wèn)家庭數(shù)據(jù)的應(yīng)用程序自己引入這個(gè)錯(cuò)誤。攻擊者向其他用戶(hù)發(fā)送對(duì)Home的邀請(qǐng)也是可行的,即使目標(biāo)不擁有HomeKit設(shè)備。
據(jù)研究人員稱(chēng),通過(guò)在控制中心禁用Home設(shè)備,可以避免這兩種情況中最糟糕的情況。要做到這一點(diǎn),打開(kāi)"設(shè)置"和"控制中心",然后將"顯示家庭控制"的切換設(shè)置為關(guān)閉。用戶(hù)還應(yīng)該對(duì)加入其他用戶(hù)的家庭網(wǎng)絡(luò)的邀請(qǐng)保持警惕,特別是那些來(lái)自未知聯(lián)系人的邀請(qǐng)。
Spiniolas聲稱(chēng),他最初在8月10日向 蘋(píng)果 公司報(bào)告了這個(gè)錯(cuò)誤,據(jù)說(shuō)蘋(píng)果公司計(jì)劃在2022年底前發(fā)布修復(fù)該錯(cuò)誤的安全更新。然而,據(jù)稱(chēng)蘋(píng)果隨后在12月8日將其估計(jì)改為"2022年初"。
該研究人員寫(xiě)道:“我認(rèn)為這個(gè)bug的處理是不恰當(dāng)?shù)模驗(yàn)樗o用戶(hù)帶來(lái)了嚴(yán)重的風(fēng)險(xiǎn),而且很多個(gè)月過(guò)去了,沒(méi)有得到全面的修復(fù)。公眾應(yīng)該知道這個(gè)漏洞以及如何防止它被利用,而不是被蒙在鼓里”。
關(guān)鍵詞: iOS漏洞 HomeKit iPhone iOS系統(tǒng)
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.xnbt.net All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書(shū)面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 逼逼日| 一本大道高清香蕉中文大在线| 国产精品亚洲精品日韩动图| a级毛片在线观看| 色哟哟网站在线观看| 精品女同一区二区三区免费站| 亚洲欧美国产另类视频| 男人j桶进女人j的视频| 色片免费观看| www.插插插| 足本玉蒲团在线观看| 香港一级毛片免费看| 欧美在线第一二三四区| 性美国xxxxx免费| 羞羞电影快播| 黄色毛片国产| 正在播放宾馆露脸对白视频| 好男人资源在线www免费 | 国产亚洲精品一品区99热| 三年片免费高清版| 欧美巨大黑人hd| 色妞网站| 国产丰满麻豆videossexhd| hkpic比思特区东方美人| 国产福利精品一区二区| 东北女人下面痒大叫| 亚洲人成在线播放网站 | 蜜柚免费视频下载| 久久成人国产精品| 亚洲国产欧美国产综合一区| 无套国产| 欧美性猛交xxxx乱大交蜜桃| 12至16末成年毛片| 爱搞搞视频| 欧美成人怡红院在线观看| 久久天天躁夜夜躁狠狠85台湾 | 成人免费v片在线观看| 两性高清性色生活片性高清←片| 午夜视频免费成人| 午夜时刻免费实验区观看| 精品天海翼一区二区|