欢迎访问 智家网
加盟即送800+门店盈利模型 2024松下智能家居控制系统-针对空白城市开放加盟
当前位置: 智能家居 > 智能家居网资讯 > 行业新闻 > 苹果HomeKit智能家居框架被曝DoorLock安全漏洞

苹果HomeKit智能家居框架被曝DoorLock安全漏洞

2022-01-10 17:31:50

来源:极牛网

发布者:智家网

收藏本信息

  最近的网络安全研究发现,苹果的iOS系统中存在一个DoS拒绝服务攻击漏洞,该漏洞能够在连接到 Apple Home 兼容设备时使受影响的设备进入崩溃或重启循环。  

  这种攻击被称为DoorLock,通过利用该漏洞会导致尝试连接到设备的 iPhone 或 iPad 变得无响应并进入无限循环的系统故障和重启,这只能通过从恢复模式或 DFU(设备固件更新)模式恢复受影响的设备来恢复。

  根据网络安全行业门户「极牛网」GEEKNB.COM的梳理,HomeKit是苹果公司的软件框架,允许 iOS 用户使用 Apple 设备配置、通信和控制连接的配件和智能家居设备。

  安全研究人员称,任何安装了受影响的 iOS 版本并加载字符串的设备都会被中断,即使在重新启动后也是如此。恢复设备并重新登录与 HomeKit 设备关联的 iCloud 帐户将再次触发该漏洞。

  该漏洞影响到最新版本的 iOS 15.2,并且至少可以追溯到 14.7 版本,从 14.0 开始的所有 iOS 14 版本都可能存在该漏洞。苹果公司于 2021 年 8 月 10 日被告知该漏洞,并计划在 2022 年初修复该漏洞。

  在现实世界的攻击场景中,攻击者可以通过发送恶意邀请以连接到具有异常大字符串作为名称的 HomeKit 设备来利用 doorLock漏洞,从而有效地将用户锁定在本地数据之外并阻止他们重新登录iOS 上的 iCloud。

  更糟糕的是,由于 HomeKit 设备名称也存储在 iCloud 上,使用恢复的设备登录同一个 iCloud 帐户将再次引发崩溃,除非设备所有者选择关闭同步 HomeKit 数据的选项。

  这个漏洞对 iOS 用户的数据构成了重威胁,但用户可以通过禁用控制中心的家庭设备来保护自己免受其最坏的影响,以保护本地数据。

免责声明:凡本网注明“来源:XXX(非本网)”的作品均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。

为您精选推荐更多加盟好项目

本周已有 568 人提交加盟信息

智家网客服中心竭诚为您服务

官方客服电话:0371-55283600

官方客服QQ:2248064978 官方客服QQ

谷经理:173-2940-8867(手机/微信) 加我好友

刘经理:173-2940-3639(手机/微信) 加我好友

贺经理:181-3777-8751(手机/微信) 加我好友

广东智能家居群 加我好友

特别提示:多留言、多打电话、多咨询、实地考察,可降低投资风险。

扫一扫:关注我们

帮助中心 | 关于我们| 联系我们| 版权信息| 营业执照| 隐私保护| 使用协议| 网站地图| 智家网移动站| 智能家居网| 在线问答| 知识产权投诉

中华人民共和国电信与信息服务业务经营许可证: 豫ICP备15030198号-5 郑州智能家网络科技有限公司版权所有

智家网【www.znjj.tv】,是智能家居智能家居控制系统信息在线展示平台,对具体交易过程不参与也不承担任何责任,望供求双方谨慎交易。

国家高新技术企业

中原股权交易中心

诚信龙头单位

银盾诚信

中文网站

加盟网站

知识产权管理认证

4687 优质品牌商

88670 精准加盟商

快速获取热门加盟项目