精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

HomeKit漏洞更新后更嚴重?蘋果上心啊

責任編輯:editor005

2017-12-22 15:01:32

摘自:威鋒網(wǎng)

這個漏洞如果真的被人利用就麻煩了,蘋果必須要重視起來才行啊。就在這個月月初的時候,有開發(fā)者發(fā)現(xiàn)了 HomeKit 中存在的嚴重漏洞,能允許任何人不經(jīng)授權(quán)地控制網(wǎng)絡(luò)中的設(shè)備。

這個漏洞如果真的被人利用就麻煩了,蘋果必須要重視起來才行啊。

就在這個月月初的時候,有開發(fā)者發(fā)現(xiàn)了 HomeKit 中存在的嚴重漏洞,能允許任何人不經(jīng)授權(quán)地控制網(wǎng)絡(luò)中的設(shè)備??上У氖窃诮?jīng)過大半個月之后,蘋果依舊沒能完美解決這個問題。
 


  據(jù)了解,早在 10 月 28 日的時候,一位名叫 Khaos Tian 的開發(fā)者就已經(jīng)發(fā)現(xiàn)了問題所在,并在 10 月 29 日將其匯報給蘋果的產(chǎn)品安全團隊。盡管蘋果在回信中承諾他們會在整個 11 月內(nèi)展開調(diào)查,但此后這位開發(fā)者又發(fā)送了多封電子郵件,卻并無回信。

  然而當 iOS 11.2 新版本到來后,Khaos Tian 失望地發(fā)現(xiàn)盡管蘋果確實修復(fù)了一些報告中提到的問題,但卻反而讓攻擊變得共容易了。

  開發(fā)者表示 HomeKit 現(xiàn)在存在的整個漏洞包含兩個問題:盡管理論上任何人都無法找到 HomeKit 設(shè)備獨特的識別碼,但有兩個各自獨立的 BUG 卻讓攻擊者有可能找到,而不需要任何授權(quán)。第二,如果有未經(jīng)授權(quán)的某人向 HomeKit 設(shè)備發(fā)送指令,HomeKit 不會對其進行任何認證,而是簡單地讓指令通過。

  如果你的家中開始應(yīng)用 HomeKit 設(shè)備,那么這個問題可能會變得很嚴重,因為使用智能鎖的家庭已經(jīng)越來越多了。一旦智能鎖形同虛設(shè),那就非常危險。不過 Khaos Tian 抱怨說,其實最大的危險在于蘋果這次的反應(yīng)太慢了。

  我們或許會在下一個版本中看到事情的完美解決 —— 誰知道呢?或許最終這個 BUG 不會造成嚴重的影響,但蘋果是得更上心些。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乐昌市| 安远县| 云和县| 合肥市| 麻阳| 蓬溪县| 兴宁市| 尚志市| 内黄县| 舒兰市| 锡林郭勒盟| 仙居县| 沅陵县| 德清县| 汤原县| 景泰县| 囊谦县| 菏泽市| 噶尔县| 万年县| 和政县| 五莲县| 宜君县| 东山县| 津市市| 平谷区| 衡南县| 枣阳市| 涪陵区| 渝中区| 县级市| 洪雅县| 左贡县| 南川市| 高青县| 航空| 明光市| 比如县| 阿鲁科尔沁旗| 墨玉县| 故城县|