IT Info
ข้อบกพร่องของ HomeKit ที่ส่งผลต่อ iOS เปิดเผยโดยนักวิจัยด้านความปลอดภัย
AppleInsider ได้รับการสนับสนุนจากผู้ชมและอาจได้รับค่าคอมมิชชั่นในฐานะผู้ร่วมงานของ Amazon และพันธมิตรในเครือจากการซื้อที่เข้าเงื่อนไข พันธมิตรพันธมิตรเหล่านี้ไม่มีอิทธิพลต่อเนื้อหาด้านบรรณาธิการของเรา ช่องโหว่ใน iOS ที่ใช้ HomeKit เป็นเวกเตอร์โจมตีที่เกี่ยวข้องกับชื่ออุปกรณ์ที่ยาวมาก ได้รับการเปิดเผยหลังจากนักวิจัยเปิดเผยต่อ Apple ในเดือนสิงหาคม 2021 เช่นเดียวกับผลิตภัณฑ์อื่นๆ , Apple กระตือรือร้นที่จะรักษา HomeKit ให้ปลอดภัยที่สุดสำหรับผู้ใช้ ในการเปิดเผยข้อมูลที่เผยแพร่เมื่อวันที่ 1 มกราคม ดูเหมือนว่ามีข้อบกพร่องในแพลตฟอร์มบ้านอัจฉริยะที่อาจทำให้เกิดปัญหากับผู้ใช้ได้ ตามการรักษาความปลอดภัย นักวิจัย Trevor Spiniolas หากชื่ออุปกรณ์ HomeKit เปลี่ยนเป็น”ยาวมาก”string”ซึ่งตั้งไว้ที่ 500,000 อักขระในการทดสอบ อุปกรณ์ iOS และ iPadOS ที่โหลดสตริงนั้นสามารถรีบูตและทำให้ใช้งานไม่ได้ นอกจากนี้ เนื่องจากชื่อถูกจัดเก็บไว้ใน iCloud และได้รับการอัปเดตในอุปกรณ์ iOS อื่น ๆ ทั้งหมดที่ลงชื่อเข้าใช้บัญชีเดียวกัน ข้อบกพร่องจึงสามารถปรากฏขึ้นซ้ำแล้วซ้ำอีก Spiniolas เรียก จุดบกพร่อง“doorLock”และอ้างว่ามีผลกับ Read more…