自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果 iOS 14 曝嚴重漏洞,黑客利用 HomeKit 即可癱瘓你的 iPhone、iPad

移動開發(fā) iOS
根據研究員 Trevor Spiniolas 的說法,如果將 HomeKit 設備名稱更改為非常長的字串,例如在測試中設置為 500000 個字串,加載該字符串的 iOS 和 iPadOS 設備便會重新啟動并無法使用。

根據外媒 Apple Insider 報道,國外有一名研究人員在去年 8 月就向蘋果披露了一個存在于 iOS 系統(tǒng)上的 HomeKit 應用程序漏洞,駭客可以通過這一漏洞攻擊造成 iOS 和 PadOS 產品癱瘓,但蘋果至今仍未修復。

根據研究員 Trevor Spiniolas 的說法,如果將 HomeKit 設備名稱更改為非常長的字串,例如在測試中設置為 500000 個字串,加載該字符串的 iOS 和 iPadOS 設備便會重新啟動并無法使用。


另外,由于該名稱儲存在 iCloud 中,并在登錄到同一賬戶的所有其他 iOS 設備中也會同步,所以該 bug 可能會反復出現(xiàn)。

研究員將該漏洞稱為「doorlock」,并表示它會影響測試中的 iOS 14.7 及以后的所有 iOS 版本,盡管它也可能存在于所有 iOS 14 版本中。

此外,雖然 iOS 15.0 或 15.1 更新已添加對 App 或用戶可以設置的名稱長度的限制,但如果你在之前的 iOS 版本觸發(fā)該 bug 并同步了 HomeKit 數據,那么只要你的設備同步了這一信息就會受到影響,無論版本。

根據研究人員的說法,你可以通過在「控制中心」禁用家庭設備來避免。用戶還應該對加入其他用戶的家庭網絡的邀請保持警惕,特別是那些來自未知聯(lián)系人的邀請。

 

責任編輯:姜華 來源: IT之家
相關推薦

2022-01-03 07:50:42

漏洞HomeKitiPhone

2022-01-04 07:20:50

iOS蘋果漏洞

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2022-08-21 15:52:12

安全蘋果漏洞

2016-01-24 23:00:21

2020-10-12 09:43:41

iOS 14漏洞蘋果

2022-01-12 11:43:23

Apple漏洞蘋果

2023-06-07 15:12:57

2014-09-22 10:38:26

2012-08-20 10:19:48

2022-01-13 07:31:40

蘋果 iOS 15 漏洞

2020-04-23 15:47:56

零日漏洞漏洞網絡攻擊

2024-09-14 14:46:55

2024-07-11 16:05:12

2021-07-15 13:20:54

黑客iOS零日漏洞

2013-03-14 10:49:09

2021-12-18 07:38:42

iOS 15蘋果 程越獄漏洞

2009-07-03 09:09:30

2022-08-22 13:27:25

漏洞網絡安全

2023-12-08 13:18:27

點贊
收藏

51CTO技術棧公眾號