Havaitsi merkittävän turvallisuusvirheen Applen koti-automaatiotekniikassa

omena

Viime viikkoina näyttää siltä, ​​että Applella ei ole paljon hyviä uutisia, koska jos vain muutama päivä sitten julkistettiin tärkeä haavoittuvuus macOS High Sierrassa, jonka kautta etäkäyttö, kuten juuri mihin tahansa laitteeseen, jossa on tämä käyttöjärjestelmä, näyttää siltä, ​​että ongelmat keskittyvät yrityksen kautta tarjoamiin koti-automaatioratkaisuihin HomeKit, erityisesti tällä hetkellä iOS: n uusimmassa versiossa, 11.2.

Kuten varmasti tiedät, varsinkin jos olet intohimoinen Applen suhteen tai suoraan, jos sinulla on iPhone tai iPad, kaksi Pohjois-Amerikan yrityksen tunnetuinta päätelaitetta, yrittäen tehdä kodiautomaatiotekniikan käytöstä paljon helpompaa käytännössä kaikille näiden laitteiden käyttäjistä Apple kehitti tuolloin sovelluksen, joka tunnetaan nimellä HomeKit, sovellus, joka ei ole liian kuuluisa käyttäjien keskuudessa, jos se voi aiheuttaa meille suurenmoisen ''päänsärky'havaittujen turvallisuusongelmien vuoksi.

homekit

Apple on jo ratkaissut HomeKitissä havaitun tietoturvaongelman palvelimiensa päivityksen avulla

Ennen kuin jatkat, kerro, että huolimatta siitä, että HomeKitin tietoturva-ongelma oli olemassa sellaisenaan, totuus on, että puolestaan ​​on huomattava, että se melko vaikea toistaa. Silti sama on tässä iOS-versiossa ja voi kirjaimellisesti antaa täysi pääsy mihin tahansa laitteeseen yhteensopiva HomeKitin kanssa. Hieman yksityiskohtaisemmin, kaikilla termostaateilla, älyvalolla, autotallin oven avaajilla ja jopa älylukolla voi olla täydellinen pääsy laitteeseesi.

Kuten tämäntyyppisissä ongelmissa usein tapahtuu, insinöörit, jotka löysivät tämän mahdollisen haavoittuvuuden Applen kehittämässä sovelluksessa, varoittivat yritystä välittömästi, että yrityksen itse julkaiseman äskettäisen lausunnon mukaan he ovat jo ratkaisseet ongelman Asentamalla päivityksen omille palvelimilleen, ts. sen ratkaisemiseksi, joita he eivät ole tarvinneet luoda, pakata ja käynnistää uuden päivityksen päätelaitteessasi olevasta käyttöjärjestelmästä.

HomeKit

Vaikka Apple tiesi virheestä lokakuusta lähtien, he päättivät olla sisällyttämättä ongelman ratkaisua iOS 11.2: een

Kiinnostavin asia tässä koko asiassa on jälleen siinä tapassa, jolla he työskentelevät Applella. Paljasta tämä hieman paremmin ja tehdä siitä ymmärrettävämpi kaikille, kerro se Apple oli tietoinen tästä epäonnistumisesta viime lokakuusta lähtien Mutta valitettavasti ratkaisua tähän ongelmaan ei sisällytetty viimeisimpään viime lauantaina julkaistuun iOS- ja watchOS-päivitykseen.

Apple-käyttäjänä olet varmasti enemmän kuin tottunut vastaanottamaan päivityksiä päätelaitteellasi riittävän varmalla tavalla, mistä monet käyttäjät eivät yleensä pidä, mutta toisaalta on yleensä suuri etu, että vaikka he odottavatkin odottavansa aika, käyttää niiden asentamiseen koska ne voivat ratkaista melko vakavia ongelmia, jotka voivat välttää monia haittoja.

pakki

Vedonlyönti kotiautomaatioon tarkoittaa muun tyyppisten turvallisuuteen liittyvien ongelmien riskiä

Yritä rikkoa keihäs, ei Applen hyväksi, vaikka sillä on ollut nopea vastaus esiin tulleeseen ongelmaan, mutta markkinoilla jo tarjolla oleviin koti-automaatiopalveluihin, totuus on, että olemme kohtaamassa useita ongelmia, jotka, vaikka normaalisti ne ovat yleensä melko turvallisia käytössä totuus on sisältää toisen sarjan ongelmia, jotka poikkeavat perinteisistä ongelmista.

Tällöin tarkoitan sanoa, että vaikka esimerkiksi älylukolla on ongelma, että se voidaan hakkeroida, perinteinen voidaan pakottaa ja tässä tapauksessa ehkä tänään on vähemmän ihmisiä, joilla on tarvittavat taidot Tämäntyyppisten laitteiden hakkerointi tekee rikollisista mahdollisuuden murtautua oveen.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.