В Apple HomeKit нашли уязвимость, которая открывает удаленный доступ к умному дому

00:10, 11.12.2017

В последние годы программисты компании Apple создают не лучшие свои продукты и особенно плохо обстоят дела с релизами первых версий.

Все мы помним проблемы с iPhone 6S с отвратительной стабильностью работы операционной системы iOS на нем. Именно тот случай и стоит считать первым звоночком на пути к еще более глобальным проблемам, о которых расскажем далее. Ведь решить их не так просто, как с Apple  iPhone 6S, для которого нужно было обновить ПО и лишь для 2% аппаратов поменять материнскую плату. Благо запчасти для этой модели найти не трудно даже сейчас на https://ireplace.ru/catalog/zapchasti-iphone/zapchasti-iphone-6s/, хотя после него уже выпущено два поколения трубок.

Вернемся к текущим проблемам. На днях в платформе HomeKit для iOS 11.2 выявлена серьезная уязвимость. Она дает возможность мошенникам и злоумышленникам управлять всеми компонентами умного дома, даже теми, которые не производятся непосредственно на заводах бренда из Купертино. Самое грустное, что домушники могут через программное обеспечение добраться до замка дверей, включая входных. Говорить о том, что под контроль сторонних людей переходит управление освещением и отоплением даже не стоит. Они ее точно получают. Даже к смарт-розеткам и другой электронике, которую видно подключенной к HomeKit.

Единственное ,что хорошо –человек, который добрался до проблемы не стал публиковать полную информацию о ней в открытый доступ. Но некоторую тайну все же приоткрыли – для взлома нужен гаджет под управлением  iOS 11.2. Да, действительно не самая удачная прошивочка. При этом подключение к учетной записи iCloud одного и того же пользователя HomeKit обязательно. Выходит, что дело не аппаратных устройствах, а в ПО для HomeKit и ее не совсем верной архитектуре построения связей со смарт-устройствами от других производителей.

Уже известно, что программисты и инженеры Apple начали работы над устранением «дырки». Уязвимость обязательно закроют в первую очередь на стороне серверов компании, дабы избежать серьезных проблем. Далее возьмутся за HomeKit, стараясь не сильно ограничивать его функциональность.

Джерело: SmartPhone.ua


Обговорення новини

Коментариев пока никто не оставил. Станьте первым!
:)8-):cry:=-):-D:angry::-[:(:devil:,)
укажите цифры с картинки
 

Попередні новини

  • Oppo R11s Plus стоимостью $430 – 5 «За» и 5 «Против» на основе отзывов реальных покупателейOppo R11s Plus стоимостью $430 – 5 «За» и 5 «Против» на основе отзывов реальных покупателей16:49 10.12.2017

    Не прошло и месяца с момента анонса смартфона Oppo R11s Plus, а покупатели уже делятся в сети впечатлениями от эксплуатации этого телефона. Как обычно, люди разделились на тех, кому устройство понравилось и тем, кто уже сейчас готов вернуть или перепродать новику.

  • Представленный в октябре Huawei Y6 Pro (2017) уже доступен в онлайн магазинахПредставленный в октябре Huawei Y6 Pro (2017) уже доступен в онлайн магазинах16:00 10.12.2017

    Похоже, что бренд Huawei очень серьезно подошел к обновлению своих самых бюджетных смартфонов. Причем на отлично поработали не только инженеры, но и дизайнеры. Ведь в качестве основы аппаратной начинки для этой трубки выбрали чипсет Snapdragon 425, а внешность немного позаимствовали у премиальной линейки Nova.

  • Стартовали продажи бюджетного смартфона Samsung Galaxy J2 2017 с AMOLED экраномСтартовали продажи бюджетного смартфона Samsung Galaxy J2 2017 с AMOLED экраном15:10 10.12.2017

    Корейский бренд Samsung не очень любит афишировать свои новинки в бюджетном сегменте. Эти смартфоны обновляются минимум один раз в году и появляются на прилавках онлайн и офлайн магазинов. Производитель не делает на них ставку, но трубки делают ему продажи за счет популярности и технологичности линеек Galaxy S и Galaxy A.