Платформа HomeKit оказалась уязвимой

Опубликовано: 12 декабря 2017 г., вторник

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании.

Умные лампочки, термостаты, дверные замки — всё это давно существует. Каждое устройство имеет своё приложение, c помощью которого ей можно управлять. Для этого и была создана платформа HomeKit. С её помощью можно подключить, объединить и контролировать всю умную технику в доме, имея под рукой iOS-устройство или Apple TV.

Однако, если получение недругом доступа администратора к вашему Mac еще как-то можно стерпеть, то ситуация, в которой любой технически подкованный сможет удаленно открыть дверь вашего дома, вызывает уже куда больше беспокойства. Издание 9to5Mac пишет, что в операционной системе  iOS 11.2 была обнаружена так называемая "уязвимость нулевого дня", позволяющая злоумышленникам получать доступ к электронным замкам домов и гаражей, которые подключены к HomeKit.

Обновление iOS 11.2 было связано с неприятной ситуацией, когда пользователи iPhone и iPad зафиксировали спонтанную перезагрузку своих устройств. По этой причине апдейт было решено выпустить в необычное время — в субботу утром. Среди других важных функций iOS 11.2 — поддержка технологии Apple Pay Cash, которая дает возможность через приложение iMessage пересылать деньги между пользователями. 

Справедливости ради журналисты сообщили, что воспроизвести обнаруженную ошибку очень сложно. В Apple уже сообщили, что на серверной стороне отключили программные компоненты, которые делали возможной эксплуатацию уязвимости, а также готовят к выпуску обновление iOS, которое устранит проблему. 

Источник: appleinsider.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HomeKit: оправдаются ли притязания Apple на технологии для «умного дома»?

С появлением первых устройств, которые работают с HomeKit, сможет ли компания Apple, усиливая свои позиции на рынке «умных домов», доминировать там, как это было сделано со смартфонами? подробнее »

Почему Алвара Флэйка отправили домой?

На конференции Black Hat USA 2007, проходящей с 28 июля по 2 августа в Лас-Вегасе, будет на одного докладчика меньше. дальше »

Хакеры прервали отбор семи чудес Украины

Об этом сообщили во вторник организаторы национального конкурса, в рамках которого отбираются самые выдающиеся памятники украинской истории. дальше »

„Русская Паутина“ для СНГ

Россия сплетет собственную ВэВэВэ.паутина.рус. дальше »

Facebook обвиняют в воровстве идей

Основатели интернет-сайта ConnectU обратились в суд с иском против учредителя конкурирующего портала Facebook. дальше »

Авария отключила LiveJournal

Авария электроподстанции в Сан-Франциско привела к отключению популярного сервиса блогов LiveJournal. дальше »

Интернет: прямо и не сворачивать

Последние исследования обнадеживают: в нашей стране стремительно растет количество жителей, пользующихся электронными услугами. В первом полугодии с.г. интернет-сайты учреждений общественного сектора посетило 44 проц. пользователей литовского интернета. дальше »

В Испании открылось крупнейшее собрание интернет-пользователей

Тысячи пользователей со всего мира съезжаются в Валенсию со своими компьютерами, чтобы подключиться здесь к высокоскоростному интернету, которого нет нигде – его скорость составляет пять гигабайт в секунду. дальше »

Европа любит «огненного лиса»

По данным французской веб-мониторинговой компании XiTi Monitor, браузер Mozilla Firefox становится все более популярным. дальше »

Microsoft и Yahoo! сократили срок хранения пользовательских данных

Теперь поисковая система Microsoft Live Search хранит лог-файлы в течение 18 месяцев, а Yahoo! – в течение 13. дальше »

Киберпреступники «совершенствуются»

Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак. дальше »