教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

安全人员披露iOS漏洞利用HomeKit让iPhone瘫痪

  近日安全研究人员披露了存在于 iOS 系统中的漏洞,使用 HomeKit 进行攻击,而且苹果修复该漏洞的速度非常缓慢。  安全研究员 Trevor Spiniolas 称,如果 HomeKit 设备名称被改为一个“很长的字符串”,在测试中设定为 50 万个字符,加载该字符串的 iOS 和 iPadOS 设备就会被重新启动并无法使用。
  此外,由于该名称存储在 iCloud 中,并在登录到同一账户的所有其他 iOS 设备中得到更新,该错误可能会反复出现。
  Spiniolas 称这个漏洞为“doorLock”,并声称它影响到测试中的 iOS 14.7 以上的所有 iOS 版本,尽管它也可能存在于所有 iOS 14 版本中。
  此外,虽然 iOS 15.0 /15.1 中的更新对应用程序或用户可以设置的名称长度进行了限制,但以前的 iOS 版本仍然可以更新名称。如果该错误在没有限制的 iOS 版本上被触发,并共享 HomeKit 数据,那么与之共享数据的所有设备也将受到影响,无论版本如何。
  这会导致两种情况发生,在控制中心没有启用 Home 设备的设备会发现 Home 应用无法使用并崩溃。重启或更新都不能解决这个问题,恢复的设备如果签入同一个 iCloud 账户,将再次使 Home 无法使用。
  对于在控制中心启用了Home设备的 iPhone 和 iPad ,也就是用户访问HomeKit设备时的默认设置,iOS本身变得毫无反应。输入变得延迟或被忽略,设备没有反应,偶尔会经历重启。
  在这种情况下,重启或更新设备都无法解决,而中断的USB访问基本上会迫使用户恢复设备并丢失所有本地数据。然而,恢复和签署到同一iCloud账户将再次触发该错误,其效果与之前相同。
  Spiniolas认为这个问题可能被用于恶意的目的,比如通过一个可以访问家庭数据的应用程序自己引入这个错误。攻击者向其他用户发送对Home的邀请也是可行的,即使目标不拥有HomeKit设备。
  据研究人员称,通过在控制中心禁用Home设备,可以避免这两种情况中最糟糕的情况。要做到这一点,打开"设置"和"控制中心",然后将"显示家庭控制"的切换设置为关闭。用户还应该对加入其他用户的家庭网络的邀请保持警惕,特别是那些来自未知联系人的邀请。
  Spiniolas声称,他最初在8月10日向 苹果 公司报告了这个错误,据说苹果公司计划在2022年底前发布修复该错误的安全更新。然而,据称苹果随后在12月8日将其估计改为"2022年初"。
  该研究人员写道:“我认为这个bug的处理是不恰当的,因为它给用户带来了严重的风险,而且很多个月过去了,没有得到全面的修复。公众应该知道这个漏洞以及如何防止它被利用,而不是被蒙在鼓里”。
  【来源:cnBeta.COM】

三星GalaxyChromeboxGo上网本可选LTE连接功能在上月发布了功能强大的Windows笔记本电脑新品之后,三星现又悄然推出了GalaxyChromebookGo上网本。在传统笔记本电脑外形和高通骁龙SoC的加持下,这款新品还提供了就在刚刚,2021年MWC巴塞罗那活动正式拉开帷幕2021年MWC巴塞罗那线下活动今天如期在西班牙拉开帷幕。GSMA会长葛瑞德(MattsGranryd)在开幕式上用三个ldquo重返(Back)rdquo,表达了对于整个社会的商英国耗资百万英镑建互操作性中心支持OpenRAN据MobileWorldLive报道,英国当局透露了旨在加速开放式无线接入网(OpenRAN)在运营商5G网络中普及应用的测试设施的细节,因为该国在禁止华为后持续努力适应新的供应选外媒乐高首次推出由回收塑料瓶制成的积木据外媒报道,在过去几年时间里,乐高一直在为其塑料玩具采取更可持续的做法并概述了更环保玩具的计划。日前,该公司刚刚公布了其经典积木元素的第一个原型,它采用了从废弃瓶子中回收的塑料制成安全研究人员为ATMNFC读卡器中存在的漏洞敲响警钟据连线报道,IOActive安全研究员JosepRodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。这些缺陷使它们容易受到一系列问题的影响,百度网盘SVIP超级会员升级新增文件恢复视频标记等日前,百度网盘通知用户,对SVIP超级会员的特权进行优化升级。此次新增8项后,SVIP特权数已经多达40项。具体来说新增的8项包括文件恢复服务并行下载批量文件重命名视频定点标记极速Chromebook迎来安全与可访问性更新改善网课体验今天早些时候,谷歌推出了一种便捷登录相关网站的新体验。借助该公司的Web身份验证(WebAuthn)功能,用户可使用Chromebook设备PIN码(或指纹)来登录受支持的网站。从京东称今年618碳排放的目标同比下降5京东集团发布20182020年可持续发展报告,对20182020年京东集团在可持续发展领域的举措和阶段性成果进行系统披露。同时,京东也明确表示今年京东618碳排放的目标同比下降5,百度造车首款车型曝光!20万级油泥造型拉风今年1月,百度公司与吉利控股发布公告,宣布组建一家智能汽车公司,3月2日,百度与吉利合资的集度汽车有限公司正式成立。在集度汽车举行2021年Q2沟通会上,集度汽车CEO夏一平表示,集度汽车商标被多家公司抢注官方回应已提前做布局6月1日消息,今年1月,百度公司与吉利控股发布公告,宣布组建一家智能汽车公司,3月2日,百度与吉利合资的集度汽车有限公司正式成立。不过,百度的ldquo集度汽车rdquo商标,似乎AirPods3确定今年发!高管暗示或将融合手环功能前不久,苹果未能在WWDC21大会上带来新一代的AirPods3无线耳机令人遗憾,不过很快便有消息传出称,苹果内部计划确认会在今年发布该产品,或许会在9月与iPhone13一同亮相
Intel宣布至强CPU路线图30倍AI性能提升首次用上能效核除了酷睿处理器路线图CPU工艺路线图之外,Intel今天在投资者会议上还公布了Xeon至强处理器路线图,今年3月份将推出SapphireRapids处理器,2024年还会把能效核首搜狐Q4财报图解总营收1。93亿美元游戏贡献逾七成搜狐公布2021年第四季度及全年财务报告,报告显示,搜狐第四季度营收1。93亿美元,同比下滑23。722021年全年营收8。36亿美元,同比增长11。从营收构成来看,游戏依然是搜狐曝三星Exynos芯片被手机部门嫌弃效能差功耗大今天,业内人士手机晶片达人发微博表示,三星手机部门不想用三星LSI的Exynos芯片,效能差功耗大,加上只有三星手机一家客户,海外机种都用高通,量也不够大,三星集团内部讨论LSI停博睿数据发布OneAlert平台创新推动IT运维的统一大业国内企业IT运维产业正迎来结构性变革。业内预计,在未来五年内,中国企业IT运维市场基本维持当前的增长态势,到2023年市场规模将达到165。7亿元。然而对于快速发展的IT运维产业来TCL科技拟回购4。5亿元5。5亿元公司股份昨日晚间,TCL科技发布公告称,公司拟以集中竞价交易方式回购总金额不低于4。5亿元(含)且不超过人民币5。5亿元(含)的公司股份。回购价格不超过人民币8。00元股(含),回购股份将英特尔斥资30亿美元扩建俄勒冈州D1X工厂据国外媒体报道,芯片巨头英特尔投资30亿美元扩建其位于美国俄勒冈州的D1X工厂。据悉,扩建将增加27万平方英尺的生产面积,进一步扩大生产,在剪彩仪式上,英特尔首席执行官PatGel微信官宣微信农场正式开业能在海边溜猪床上养蟑螂今天一大早,有网友爆料称突然发现,微信可以实现ldquo伪农场rdquo功能,通过状态中设置表情包就能养鸡鸭鹅之类的动物。该操作被曝光后,引发了网友的激烈讨论,甚至话题直接冲上微博二手厂商懵了AirPods查找我的功能导致超3万对耳机堆积根据BusinessInsider近日的一份报告,由于苹果将AirPods整合进了ldquo查找我的rdquo网络功能,沃尔玛等二手零售商在数周内被迫囤积了超3万对耳机。据悉,由于iPhone14无缘了!苹果屏下FaceID专利刚刚获批可实现完全无刘海苹果在iPhone上已经使用了长达5年的刘海屏,虽然目前iPhone13系列将刘海面积缩小,但是有效显示面积其实并没有增加太多,遮挡的情况依然严重。一直以来,外界都希望苹果能早日实长安全新品牌曝光!命名深蓝首车或长安华为宁德时代联手打造今日,我们发现ldquo长安深蓝rdquo的全新汽车品牌,在微博上出现,认证信息为ldquo重庆长安新能源汽车科技有限公司rdquo。关于这个全新品牌,长安汽车方面并未透露太多信息阿维塔科技首轮融资交割完成宁德时代成二股东去年11月,重庆长安汽车股份有限公司宣布同意公司控股子公司阿维塔科技公司以资产评估报告为定价依据,引入宁德时代福建闽东重庆承安两江西证南方资产南方工业基金作为投资主体参与增资,总金