HomeKit: Wada może sprawić, że iPhone będzie bezużyteczny
Błąd w HomeKit może sprawić, że iPhone stanie się bezużyteczny, a wystarczy zmienić nazwę urządzenia HomeKit, aby się pojawił.
Rozwiązanie Apple HomeKit do automatyki domowej, jak każdy system komputerowy, nie jest nietykalne. Konsekwencje naruszenia bezpieczeństwa mogą być bardzo różne. Pomiędzy kradzieżą tożsamości a pełną kontrolą nad urządzeniem napastnicy, którzy są w stanie je wykorzystać, mogą wyrządzić wiele szkód. Dziś luka w systemie może sprawić, że iPhone będzie całkowicie bezużyteczny .
Błąd HomeKit może sprawić, że iPhone będzie bezużyteczny
Wykrywanie naruszeń bezpieczeństwa jest powszechne. Dlatego interesuje nas HomeKit, a jeśli zostanie użyty, może sprawić, że iPhone będzie bezużyteczny. Badacz bezpieczeństwa Trevor Spiniolas informuje o tym na swoim blogu. Mężczyzna stoi u źródeł odkrycia tej luki, niedawno udostępnił szczegóły na swojej stronie internetowej.
Według Trevora Spiniolasa wygląda na to, że wada ta wynika ze zmiany nazwy urządzenia podłączonego do HomeKit na nazwę zawierającą 500 000 znaków. W omawianym poście w szczególności można przeczytać: „Gdy nazwa urządzenia HomeKit zostanie zmieniona na bardzo długi ciąg znaków (500 000 znaków dla testu), wszystkie urządzenia z wersją iOS cierpią na ten błąd, który spróbuje załadować ten ciąg stanie się niemożliwe nawet po ponownym uruchomieniu. Przywrócenie urządzenia i ponowne połączenie z kontem iCloud, z którym jest powiązane urządzenie HomeKit, spowoduje ponowne pojawienie się błędu.
I po prostu zmień nazwę urządzenia HomeKit, aby je wyświetlić
Badacz wyjaśnia, że pierwotnie zgłosił błąd do Apple w sierpniu 2021 r., ale teraz jest rok 2022, niedawno wprowadzono iOS 15.2, a błąd nadal istnieje. Firma z Cupertino najwyraźniej obiecała naprawić problem w kolejnej aktualizacji przed końcem 2021 roku, ale tak się nie stało. To wyjaśnia, dlaczego Trevor Spiniolas podjął decyzję o upublicznieniu swojego odkrycia.
To powiedziawszy, wydaje się, że użytkownicy nie muszą podłączać żadnego urządzenia do HomeKit, aby ten błąd miał wpływ na ich urządzenie. Może to nawet wpłynąć na użytkowników, którzy są po prostu zaproszeni do domu zawierającego urządzenie HomeKit z bardzo długim ciągiem znaków jako ich nazwa. Ofiary będą miały w rękach telefon, który wydaje się już nie odpowiadać, a wpisy na wirtualnej klawiaturze są albo ignorowane, albo pojawiają się z dużym opóźnieniem.
Mam nadzieję, że marka Apple szybko znajdzie rozwiązanie.
Dodaj komentarz