当前位置: 首页-> 财经

苹果iOS14曝严重漏洞,特别是那些来自未知联系人的邀请

发布时间:2022年01月03日 15:38   来源:IT之家   发布者:子墨   阅读量:7803   
导读:感谢本站网友肖战割割的线索投递! ,根据外媒AppleInsider报道,国外有一名研究人员在去年8月就向苹果披露了一个存在于iOS系统上的HomeKit应用程序漏洞,骇客可以通过这一漏洞攻击造成iOS和PadOS产品瘫痪,但苹果至今...

感谢本站网友 肖战割割 的线索投递!

苹果iOS14曝严重漏洞,特别是那些来自未知联系人的邀请

,根据外媒 Apple Insider 报道,国外有一名研究人员在去年 8 月就向苹果披露了一个存在于 iOS 系统上的 HomeKit 应用程序漏洞,骇客可以通过这一漏洞攻击造成 iOS 和 PadOS 产品瘫痪,但苹果至今仍未修复。

根据研究员 Trevor Spiniolas 的说法,如果将 HomeKit 设备名称更改为非常长的字串,例如在测试中设置为 500000 个字串,加载该字符串的 iOS 和 iPadOS 设备便会重新启动并无法使用。。

另外,由于该名称储存在 iCloud 中,并在登录到同一账户的所有其他 iOS 设备中也会同步,所以该 bug 可能会反复出现。,据MacRumors报道,在HomePodmini新颜色发布后,苹果网站进一步清理删除对原版全尺寸HomePod的提及内容,这款HomePod已经在几个月前停产。

本站了解到,研究员将该漏洞称为「doorlock」,并表示它会影响测试中的 iOS 14.7 及以后的所有 iOS 版本,尽管它也可能存在于所有 iOS 14 版本中。

此外,虽然 iOS 15.0 或 15.1 更新已添加对 App 或用户可以设置的名称长度的限制,但如果你在之前的 iOS 版本触发该 bug 并同步了 HomeKit 数据,那么只要你的设备同步了这一信息就会受到影响,无论版本。

根据研究人员的说法,你可以通过在「控制中心」禁用家庭设备来避免用户还应该对加入其他用户的家庭网络的邀请保持警惕,特别是那些来自未知联系人的邀请

~全文结束~

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

分享到微信