Платформа HomeKit оказалась уязвимой

Опубликовано: 12 декабря 2017 г., вторник

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании.

Умные лампочки, термостаты, дверные замки — всё это давно существует. Каждое устройство имеет своё приложение, c помощью которого ей можно управлять. Для этого и была создана платформа HomeKit. С её помощью можно подключить, объединить и контролировать всю умную технику в доме, имея под рукой iOS-устройство или Apple TV.

Однако, если получение недругом доступа администратора к вашему Mac еще как-то можно стерпеть, то ситуация, в которой любой технически подкованный сможет удаленно открыть дверь вашего дома, вызывает уже куда больше беспокойства. Издание 9to5Mac пишет, что в операционной системе  iOS 11.2 была обнаружена так называемая "уязвимость нулевого дня", позволяющая злоумышленникам получать доступ к электронным замкам домов и гаражей, которые подключены к HomeKit.

Обновление iOS 11.2 было связано с неприятной ситуацией, когда пользователи iPhone и iPad зафиксировали спонтанную перезагрузку своих устройств. По этой причине апдейт было решено выпустить в необычное время — в субботу утром. Среди других важных функций iOS 11.2 — поддержка технологии Apple Pay Cash, которая дает возможность через приложение iMessage пересылать деньги между пользователями. 

Справедливости ради журналисты сообщили, что воспроизвести обнаруженную ошибку очень сложно. В Apple уже сообщили, что на серверной стороне отключили программные компоненты, которые делали возможной эксплуатацию уязвимости, а также готовят к выпуску обновление iOS, которое устранит проблему. 

Источник: appleinsider.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HomeKit: оправдаются ли притязания Apple на технологии для «умного дома»?

С появлением первых устройств, которые работают с HomeKit, сможет ли компания Apple, усиливая свои позиции на рынке «умных домов», доминировать там, как это было сделано со смартфонами? подробнее »

Королевские рецепты XIV века выложат в Сеть

Входящая в Манчестерский университет библиотека Джона Райландса сообщила о том, что оцифрует и выложит в Сеть поваренную книги «Forme of Cury», коллекцию рецептов, использовавшуюся при дворе английского короля Ричарда II и записанную в 1390 году. дальше »

EU подрос

Администратор национального домена Европейского Союза EU – EURid – сообщил о небывалом приросте в зоне. дальше »

Изобретателя «паутины» беспокоят слухи в Интернете

Изобретатель «Всемирной паутины» Тим Бернерс-Ли считает, что пользователи Интернета должны иметь возможность отделять правдивую информацию от слухов. дальше »

Интернет в гостиницах не безопасен

Центр научных исследований в сфере туризма и гостеприимства при Корнелльском университете, США, провел анкетирование порядка 150 отелей и осуществил тесты на уязвимость гостиничных сетей в 50 из них. дальше »

Киностудии и хайтек-гиганты стандартизируют видео

Ведущие голливудские киностудии объединились с продавцами и производителями бытовой электроники для того, чтобы создать единый стандарт видеоматериалов. дальше »

Широкополосный доступ не готов к будущему

Полностью готовой к работе с интернет-приложениями, которые появятся в ближайшие годы, является лишь одна страна в мире – Япония. Лучшие в Европе – Швеция и Нидерланды. дальше »

Надежное средство коммуникации для оптоволоконных сетей

Компания Planet представляет надежное средство коммуникации для оптоволоконных сетей – решение для увеличения расстояния передачи по сетям, FGSW-2624SF. дальше »

Приложение для информирования пользователей о чрезвычайных ситуациях

Специальный софт для сети MySpace, который сообщает о природных и техногенных катастрофах, разработан сотрудниками департамента внутренней безопасности США дальше »

RU-CENTER предлагает парковать домены

Более 40% всех зарегистрированных доменов, по каким-либо причинам, не используются их владельцами для размещения сайтов. дальше »

Хакеры предлагают всем желающим подделать YouTube

Компания Panda Securty сообщила об обнаружении хакерского программного обеспечения под названием YTFakeCreator дальше »