【苹果 iOS 14 曝严重漏洞,黑客利用 HomeKit 可瘫痪iPhone、iPad】IT之家 1 月 2 日消息,根据外媒 Apple Insider 报道,国外有一名研究人员在去年 8 月就向苹果披露了一个存在于 iOS 系统上的 HomeKit 应用程序漏洞,骇客可以通过这一漏洞攻击造成 iOS 和 PadOS 产品瘫痪,但苹果至今仍未修复 。
根据研究员 Trevor Spiniolas 的说法,如果将 HomeKit 设备名称更改为非常长的字串,例如在测试中设置为 500000 个字串,加载该字符串的 iOS 和 iPadOS 设备便会重新启动并无法使用 。
另外,由于该名称储存在 iCloud 中,并在登录到同一账户的所有其他 iOS 设备中也会同步,所以该 bug 可能会反复出现 。
IT之家了解到,研究员将该漏洞称为「doorlock」,并表示它会影响测试中的 iOS 14 。7 及以后的所有 iOS 版本,尽管它也可能存在于所有 iOS 14 版本中 。
此外,虽然 iOS 15 。0 或 15 。1 更新已添加对 App 或用户可以设置的名称长度的限制,但如果你在之前的 iOS 版本触发该 bug 并同步了 HomeKit 数据,那么只要你的设备同步了这一信息就会受到影响,无论版本 。
根据研究人员的说法,你可以通过在「控制中心」禁用家庭设备来避免 。用户还应该对加入其他用户的家庭网络的邀请保持警惕,特别是那些来自未知联系人的邀请 。
推荐阅读
- 粒知盈分享自媒体推广的过程和注意事项
- 人们认识营销的误区 自媒体营销常见的误区
- iphone11蓝牙连接不上 iphone手机蓝牙怎么连接耳机
- 快手怎么看是废号 怎么才能查出快手被限流了
- 适合新手做的自媒体平台 新手怎么做自媒体营销
- 做自媒体真的很赚钱吗 自媒体怎么做,自媒体做好了可以赚钱
- 必有妖的上一句是什么 必有回响的上一句是什么
- 抖音内测反馈一般写什么 抖音反馈内容怎么写
- 有哪些古诗是用来描写童年趣事的