Apple corrige la vulnérabilité de HomeKit permet à un attaquant plus facile

La vulnérabilité HomeKit, qu'Apple a été exposée plus tôt ce mois-ci, a été corrigée, mais un nom a été donné

Khaos Tian

De développeurs après la mise à jour du système a constaté que bien qu'Apple ait résolu certains des problèmes mentionnés dans certains rapports précédents, il a également facilité l'attaque.

Khaos Tian a d'abord découvert le problème avec Apple le 28 octobre et l'a signalé au département de la sécurité d'Apple le jour suivant quand Apple a annoncé qu'il enquêterait en novembre mais le développeur a envoyé beaucoup de suivi E-mail n'a pas reçu de réponse.

Ce développeurs nom d'Apple a déclaré la vulnérabilité HomeKit contient deux questions, bien que théoriquement on ne peut trouver l'identificateur de l'équipement HomeKit, mais il y a deux bug pourrait permettre à un attaquant sans autorisation sera en mesure de trouver, en plus, si le premier trois directions dispositif HomeKit envoie des commandes, HomeKit vont tout simplement faire passer sans certification, mais Khaos Tian a souligné que le plus gros problème est la réponse d'Apple était trop lent.

Apple a lancé plus tôt ce mois-ci une mise à jour de sécurité pour la vulnérabilité iOS, prétendue vulnérabilité de sécurité qui permet à un tiers l'accès matériel de HomeKit en cas de non autorisés, ces appareils comprend également la sécurité la plus importante pour les maisons de verrouillage intelligent.

2016 GoodChinaBrand | ICP: 12011751 | China Exports