Платформа HomeKit оказалась уязвимой

Опубликовано: 12 декабря 2017 г., вторник

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании.

Умные лампочки, термостаты, дверные замки — всё это давно существует. Каждое устройство имеет своё приложение, c помощью которого ей можно управлять. Для этого и была создана платформа HomeKit. С её помощью можно подключить, объединить и контролировать всю умную технику в доме, имея под рукой iOS-устройство или Apple TV.

Однако, если получение недругом доступа администратора к вашему Mac еще как-то можно стерпеть, то ситуация, в которой любой технически подкованный сможет удаленно открыть дверь вашего дома, вызывает уже куда больше беспокойства. Издание 9to5Mac пишет, что в операционной системе  iOS 11.2 была обнаружена так называемая "уязвимость нулевого дня", позволяющая злоумышленникам получать доступ к электронным замкам домов и гаражей, которые подключены к HomeKit.

Обновление iOS 11.2 было связано с неприятной ситуацией, когда пользователи iPhone и iPad зафиксировали спонтанную перезагрузку своих устройств. По этой причине апдейт было решено выпустить в необычное время — в субботу утром. Среди других важных функций iOS 11.2 — поддержка технологии Apple Pay Cash, которая дает возможность через приложение iMessage пересылать деньги между пользователями. 

Справедливости ради журналисты сообщили, что воспроизвести обнаруженную ошибку очень сложно. В Apple уже сообщили, что на серверной стороне отключили программные компоненты, которые делали возможной эксплуатацию уязвимости, а также готовят к выпуску обновление iOS, которое устранит проблему. 

Источник: appleinsider.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HomeKit: оправдаются ли притязания Apple на технологии для «умного дома»?

С появлением первых устройств, которые работают с HomeKit, сможет ли компания Apple, усиливая свои позиции на рынке «умных домов», доминировать там, как это было сделано со смартфонами? подробнее »

Шифровальщик Bad Rabbit предпринял кибератаку на ЦБ России

Банк России зафиксировал компьютерную атаку с использованием вредоносного программного обеспечения типа «шифровальщик» Bad Rabbit. дальше »

Google представила программу расширенной защиты для повышения безопасности пользователей

Новая программа предлагает дополнительные функции безопасности для отдельных пользователей, которые, могут подвергаться риску атаки. дальше »

Компьютеры Apple оказались под угрозой взлома из-за трояна OSX/Proton

Исследователи компании ESET предупредили, что была взломана компании Eltima Software, которой принадлежат ряд популярных решений для macOS, как бесплатный плеер Elmedia Player и менеджер закачек Folx. дальше »

Mozilla, Microsoft, Google, W3C и Samsung унифицируют документацию по Web-технологиям

Компании Mozilla, Microsoft, Google и Samsung договорились объединить усилия в области подготовки единой унифицированной документации для web-разработчиков, охватывающей поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API. дальше »

Cisco интегрирует блокчейн в интернет вещей

Компания Cisco подала патентную заявку на создание мониторинговой системы для IoT-устройств на базе технологии блокчейн. дальше »

Миллионы мексиканцев загрузили приложение SkyAlert после землетрясений

Уже около 6 миллионов жителей Мексики загрузили в свои телефоны приложение SkyAlert, предупреждающее об угрозе сейсмической активности в режиме реального времени. дальше »

Хакеры запустили серию кибератак на испанские правительственные сайты

Международная хакерская группировка Anonymous провелв массированную атаку на ряд испанских сайтов, в том числе некоторых министерств и Народной партии. дальше »

Nielsen Subscription Video On Demand: решение для измерения аудитории SVoD

Международная компания-измеритель, предоставляющая данные и маркетинговую информацию, Nielsen теперь предлагает телевещательной индустрии синдицированное решение для измерения аудитории сервисов потокового контента, поступающего на основе подписки. дальше »

Вышел web-браузер Chrome 62

Компания Google представила релиз web-браузера Chrome 62. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Мацеревич: Мы каждую неделю подвергаемся кибератакам

По словам главы Минобороны Польши Антони Мацеревича, в последнее время польские ведомства подвергаются хакерским атакам каждые несколько дней. дальше »