Đã phát hiện một lỗ hổng bảo mật lớn trong công nghệ tự động hóa gia đình của Apple

Apple

Trong những tuần gần đây, có vẻ như Apple không có nhiều tin tốt vì chỉ vài ngày trước, một lỗ hổng quan trọng đã được công khai trong macOS High Sierra qua đó truy cập từ xa chẳng hạn như nguồn gốc đối với bất kỳ thiết bị nào có hệ điều hành này, giờ đây có vẻ như các vấn đề đang tập trung vào các giải pháp tự động hóa gia đình do công ty cung cấp thông qua HomeKit, cụ thể là hiện tại trong phiên bản iOS mới nhất, 11.2.

Như bạn chắc chắn đã biết, đặc biệt là nếu bạn đam mê Apple hoặc trực tiếp nếu bạn có iPhone hoặc iPad, hai trong số những thiết bị đầu cuối nổi tiếng nhất của công ty Bắc Mỹ, trong nỗ lực làm cho việc sử dụng công nghệ tự động hóa gia đình dễ dàng hơn nhiều của người dùng các thiết bị này, Apple vào thời điểm đó đã phát triển một ứng dụng được gọi là HomeKit, một ứng dụng mặc dù nó không quá nổi tiếng với người dùng nếu nó có thể mang lại cho chúng ta một điều tuyệt vời 'đau đầu'do các vấn đề bảo mật được phát hiện.

homekit

Apple đã giải quyết vấn đề bảo mật được phát hiện trong HomeKit thông qua bản cập nhật trên máy chủ của mình

Trước khi tiếp tục, hãy nói với bạn rằng mặc dù thực tế là lỗ hổng bảo mật HomeKit đã tồn tại như vậy, nhưng sự thật là, cần lưu ý rằng nó đã khá khó để tái sản xuất. Mặc dù vậy, điều tương tự cũng có trong phiên bản iOS này và có thể toàn quyền truy cập vào bất kỳ thiết bị nào tương thích với HomeKit. Đi vào chi tiết hơn một chút, mọi bộ điều chỉnh nhiệt, đèn thông minh, dụng cụ mở cửa ga ra và thậm chí là khóa thông minh đều có thể có toàn quyền truy cập vào thiết bị của bạn.

Như thường lệ với loại vấn đề này, các kỹ sư tìm thấy lỗ hổng có thể xảy ra này trong ứng dụng do Apple phát triển đã ngay lập tức cảnh báo cho công ty rằng, theo một tuyên bố gần đây do chính công ty công bố, họ đã giải quyết được vấn đề bằng cách triển khai bản cập nhật trên máy chủ của riêng họ, nghĩa là để giải quyết vấn đề đó, họ không cần tạo, đóng gói và khởi chạy bản cập nhật mới của hệ điều hành có trong thiết bị đầu cuối của bạn.

HomeKit

Mặc dù Apple đã biết về lỗi này từ tháng 11.2, nhưng họ quyết định không đưa giải pháp cho vấn đề vào iOS XNUMX

Điều tò mò nhất của toàn bộ vấn đề này một lần nữa nằm ở cách họ làm việc tại Apple. Để lộ điều này tốt hơn một chút và để mọi người dễ hiểu hơn, hãy nói với bạn rằng Apple đã biết về thất bại này từ tháng XNUMX năm ngoái Nhưng đáng buồn thay, giải pháp cho vấn đề này đã không được đưa vào bản cập nhật iOS và watchOS mới nhất được phát hành vào thứ Bảy tuần trước.

Là một người dùng Apple, chắc chắn bạn sẽ quen với việc nhận các bản cập nhật trên thiết bị đầu cuối của mình một cách khá thường xuyên, điều mà nhiều người dùng thường không thích nhưng mặt khác, đó thường là một lợi thế lớn, mặc dù họ có thời gian chờ đợi. , được sử dụng để cài đặt chúng vì họ có thể giải quyết những vấn đề khá nghiêm trọng mà có thể tránh được nhiều bệnh tật.

bộ dụng cụ

Đặt cược vào tính năng tự động hóa tại nhà đồng nghĩa với việc mạo hiểm các loại vấn đề khác liên quan đến bảo mật

Để cố gắng phá vỡ một mũi nhọn, không có lợi cho Apple, mặc dù nó đã có phản ứng nhanh chóng với một vấn đề chẳng hạn như sự cố phát sinh, nhưng với các dịch vụ tự động hóa gia đình đã được cung cấp trên thị trường, sự thật là chúng tôi đối mặt với một loạt các vấn đề, mặc dù bình thường chúng thường khá an toàn khi sử dụng sự thật là liên quan đến một loạt vấn đề khác rất khác với những vấn đề truyền thống.

Với điều này, ý tôi muốn nói là, ví dụ, trong khi khóa thông minh có vấn đề là nó có thể bị tấn công, thì một khóa truyền thống có thể bị ép buộc và trong trường hợp cụ thể này, có lẽ ngày nay có ít người có các kỹ năng cần thiết hơn. để hack Các loại thiết bị này làm cho tội phạm có khả năng đột nhập vào cửa.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.