Apple arregló la vulnerabilidad de HomeKit, pero facilitó el ataque

La vulnerabilidad de HomeKit, que Apple fue expuesta a principios de este mes, se ha corregido, pero se le ha dado un nombre

Khaos Tian

Los desarrolladores después de actualizar el sistema encontraron que aunque Apple se soluciona algunos de los problemas anteriormente mencionados en el informe, pero en su lugar dejar que los ataques con mayor facilidad.

Khaos Tian fue descubierto originalmente en la edición de octubre 28 de la manzana, y al día siguiente de Apple reportará al sector de la seguridad, cuando Apple dijo que investigaría en noviembre, pero el nombre del desarrollador que enviar un montón después de eso El correo electrónico no recibió una respuesta.

El desarrollador dijo que la vulnerabilidad de Apple HomeKit contiene dos problemas: aunque, en teoría, cualquiera no puede encontrar el ID del dispositivo HomeKit, dos errores permiten que un atacante lo encuentre sin ninguna autorización. Las tres direcciones envían instrucciones al dispositivo HomeKit, que HomeKit simplemente pasará sin ninguna autenticación, aunque Khaostian enfatiza que el mayor problema es que la respuesta de Apple es demasiado lenta.

A principios de este mes, Apple presentó una actualización para abordar las vulnerabilidades de seguridad en iOS que supuestamente se vieron comprometidas por el acceso de terceros a dispositivos HomeKit, que también incluyen bloqueos inteligentes que son más importantes para la seguridad del hogar.

2016 GoodChinaBrand | ICP: 12011751 | China Exports