iOS 14 曝 HomeKit 严重漏洞恐遭骇利用,导致iPhone、iPad瘫痪

【iOS 14 曝 HomeKit 严重漏洞恐遭骇利用,导致iPhone、iPad瘫痪】据外媒Apple Insider报道,近期国外一名安全研究人员在国外社交平台披露了一个存在iOS系统上的HomeKit应用程序漏洞,恐让黑客借此散播恶意攻击活动,造成iOS和PadOS装置面临异常瘫痪的严重问题 。虽然已于去年8月就向苹果回报,然而该漏洞的修复速度却非常缓慢,截至目前仍尚未释出修补 。
为促使苹果官方正视该漏洞的修复速度,该名安全研究人员因而向外公开披露有关该漏洞的细节风险,提醒用户可用两招避免遭遇潜在性的安全风险,以防在苹果未修复前被有心人士利用发动恶意攻击的可能 。
据悉,该漏洞被称为“doorlock”,主要是与可启用HomeKit应用程序的配件设备名称有关,当更改设备名称的长度,使用超过预设值的500,000 个字串以上时,将会让iPhone手机或iPad平板在加载过程中触发该漏洞错误,导致装置会无故异常重新启动的情况,甚至还可能会让装置出现瘫痪无法使用等故障 。受该漏洞影响的iOS系统为iOS 14 。7(含以上)的版本 。

    推荐阅读