专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

HomeKit漏洞更新后更严重?苹果需要上心啊
2017-12-26 17:24:37 来源:IT之家 作者:【
关键词:HomeKit
 
就在这个月月初,有开发者发现了HomeKit中存在的严重漏洞,能允许任何人不经授权地控制网络中的设备。可惜的是在经过大半个月之后,苹果依旧没能完美解决这个问题。

  就在这个月月初,有开发者发现了HomeKit中存在的严重漏洞,能允许任何人不经授权地控制网络中的设备。可惜的是在经过大半个月之后,苹果依旧没能完美解决这个问题。

  据了解,早在10月28日的时候,一位名叫Khaos Tian的开发者就已经发现了问题所在,并在10月29日将其汇报给苹果的产品安全团队。尽管苹果在回信中承诺他们会在整个11月内展开调查,但此后这位开发者又发送了多封电子邮件,却并无回信。

  然而当iOS 11.2新版本到来后,Khaos Tian失望地发现尽管苹果确实修复了一些报告中提到的问题,但却反而让攻击变得更容易了。

  开发者表示HomeKit现在存在的整个漏洞包含两个问题:尽管理论上任何人都无法找到HomeKit设备独特的识别码,但有两个各自独立的BUG却让攻击者有可能找到,而不需要任何授权。第二,如果有未经授权的某人向HomeKit设备发送指令,HomeKit不会对其进行任何认证,而是简单地让指令通过。

  如果你的家中开始应用HomeKit设备,那么这个问题可能会变得很严重,因为使用智能锁的家庭已经越来越多了。一旦智能锁形同虚设,那就非常危险。不过Khaos Tian抱怨说,其实最大的危险在于苹果这次的反应太慢了。

  我们或许会在下一个版本中看到事情的完美解决——谁知道呢?或许最终这个BUG不会造成严重的影响,但苹果是得更上心些。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇安全预测:2018年黑客将锁定3种攻..
下一篇入侵华盛顿监控设备的勒索软件骇..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259