分享好友 厨具导购网站首页 频道列表
苹果homekit智能家居框架被曝doorlock安全漏洞
2024-05-14 08:22    3973    中华厨具网

最近的网络安全研究发现,苹果的ios系统中存在一个dos拒绝服务攻击漏洞,该漏洞能够在连接到 apple home 兼容设备时使受影响的设备进入崩溃或重启循环。

这种攻击被称为doorlock,通过利用该漏洞会导致尝试连接到设备的 iphone 或 ipad 变得无响应并进入无限循环的系统故障和重启,这只能通过从恢复模式或 dfu(设备固件更新)模式恢复受影响的设备来恢复。

根据网络安全行业门户「极牛网」geeknb.com的梳理,homekit是苹果公司的软件框架,允许 ios 用户使用 apple 设备配置、通信和控制连接的配件和智能家居设备。

安全研究人员称,任何安装了受影响的 ios 版本并加载字符串的设备都会被中断,即使在重新启动后也是如此。恢复设备并重新登录与 homekit 设备关联的 icloud 帐户将再次触发该漏洞。

该漏洞影响到最新版本的 ios 15.2,并且至少可以追溯到 14.7 版本,从 14.0 开始的所有 ios 14 版本都可能存在该漏洞。苹果公司于 2021 年 8 月 10 日被告知该漏洞,并计划在 2022 年初修复该漏洞。

在现实世界的攻击场景中,攻击者可以通过发送恶意邀请以连接到具有异常大字符串作为名称的 homekit 设备来利用 doorlock漏洞,从而有效地将用户锁定在本地数据之外并阻止他们重新登录ios 上的 icloud。

更糟糕的是,由于 homekit 设备名称也存储在 icloud 上,使用恢复的设备登录同一个 icloud 帐户将再次引发崩溃,除非设备所有者选择关闭同步 homekit 数据的选项。

这个漏洞对 ios 用户的数据构成了重威胁,但用户可以通过禁用控制中心的家庭设备来保护自己免受其最坏的影响,以保护本地数据。

来源:极牛网

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。