Nakita ang isang pangunahing depekto sa seguridad sa teknolohiya ng automation ng bahay ng Apple

mansanas

Sa mga nagdaang linggo tila na ang Apple ay walang pagkakaroon ng magandang balita mula noon, kung ilang araw lamang ang nakakaraan isang mahalagang kahinaan ay ginawang publiko sa macOS High Sierra kung saan sa pamamagitan ng kung saan ang remote access tulad ugat sa anumang aparato gamit ang operating system na ito ngayon ay tila ang mga problema ay nakatuon sa mga solusyon sa awtomatiko sa bahay na inaalok ng kumpanya sa pamamagitan ng HomeKit, partikular sa kasalukuyan sa pinakabagong bersyon ng iOS, ang 11.2.

Tulad ng tiyak na alam mo, lalo na kung ikaw ay madamdamin tungkol sa Apple o direkta kung mayroon kang isang iPhone o iPad, dalawa sa mga kilalang terminal ng kumpanya ng North American, sa isang pagtatangka na gawing mas madali ang paggamit ng home automation technology para sa halos lahat. ng mga gumagamit ng mga aparatong ito, ang Apple sa panahong iyon ay bumuo ng isang application na kilala bilang HomeKit, isang app na bagaman hindi ito masyadong sikat sa mga gumagamit kung maaari itong maging sanhi sa amin ng mahusay 'sakit ng ulo'dahil sa napansin na mga isyu sa seguridad.

homekit

Nalutas na ng Apple ang problemang seguridad na nakita sa HomeKit sa pamamagitan ng isang pag-update sa mga server nito

Bago magpatuloy, sabihin sa iyo na sa kabila ng katotohanang ang kapintasan sa seguridad ng HomeKit ay mayroon nang tulad, ang totoo ay, sa turn, dapat pansinin na ito ay medyo mahirap magparami. Kahit na, pareho ang nandiyan sa bersyon na ito ng iOS at maaaring literal na magbigay buong access sa anumang aparato katugma sa HomeKit. Pagpunta sa isang maliit na karagdagang detalye, ang anumang termostat, matalinong ilaw, magbubukas ng pintuan ng garahe, at kahit na isang smart lock ay maaaring magkaroon ng buong access sa iyong aparato.

Tulad ng madalas na nangyayari sa ganitong uri ng problema, ang mga inhinyero na natagpuan ang posibleng kahinaan sa loob ng application na binuo ni Apple ay agad na inalerto sa kumpanya na, ayon sa isang kamakailang pahayag na na-publish mismo ng kumpanya, nalutas na nila ang problema sa pamamagitan ng pag-deploy ng isang pag-update sa kanilang sariling mga server, iyon ay, upang malutas ito hindi nila kailangan upang lumikha, magbalot at maglunsad ng isang bagong pag-update ng operating system na naroroon sa iyong terminal.

HomeKit

Bagaman alam ng Apple ang tungkol sa bug mula noong Oktubre, nagpasya silang huwag isama ang solusyon sa problema sa iOS 11.2

Ang pinaka-usyosong bagay tungkol sa buong isyu na ito ay matatagpuan muli sa paraan ng kanilang pagtatrabaho sa Apple. Ang paglalantad nito nang kaunti pang mabuti at upang mas maintindihan ito ng lahat, sabihin sa iyo iyan Alam ng Apple ang kabiguang ito mula pa noong nakaraang Oktubre Ngunit nakalulungkot, ang solusyon sa problemang ito ay hindi kasama sa pinakabagong pag-update ng iOS at watchOS na inilabas noong Sabado.

Bilang isang gumagamit ng Apple, tiyak na ikaw ay higit sa gagamitin sa pagtanggap ng mga pag-update sa iyong terminal na may sapat na assiduity, isang bagay na hindi karaniwang gusto ng maraming mga gumagamit ngunit, sa kabilang banda, kadalasan ay isang mahusay na kalamangan na, bagaman dinadala nila ang kanilang paghihintay oras, magamit sa pag-install ng mga ito dahil malulutas nila ang mga seryosong problema na maiiwasan ang maraming sakit.

kit

Ang pagtaya sa awtomatiko sa bahay sa bahay ay nangangahulugang ipagsapalaran ang iba pang mga uri ng mga problema na nauugnay sa seguridad

Upang subukang sirain ang isang sibat, hindi pabor sa Apple, bagaman mayroon itong mabilis na tugon sa isang problema tulad ng lumitaw, ngunit sa mga serbisyo sa awtomatiko sa bahay na inaalok na sa merkado, ang totoo ay nakaharap tayo isang serye ng mga problema na, kahit na normal sila ay karaniwang lubos na ligtas na ginagamit ang totoo ay nagsasangkot sila ng isa pang serye ng mga problema na ibang-iba sa tradisyunal na mga problema.

Sa pamamagitan nito, kung ano ang ibig kong sabihin ay, halimbawa, habang ang isang matalinong lock ay may problema na maaari itong i-hack, ang isang tradisyunal ay maaaring mapilit at, sa partikular na kaso na ito, marahil ngayon ay may mas kaunting mga tao na may mga kinakailangang kasanayan upang i-hack ang mga ganitong uri ng aparato ay gumagawa ng mga kriminal na may kakayahang makapasok sa isang pintuan.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.