2017-12-08 09:10:18
近 iOS 和 macOS 真是不太平,初是 macOS 曝出有 Root 漏洞,隨后又出現(xiàn)了文件共享漏洞。幾天之后,iOS 出現(xiàn)了日期 Bug,導(dǎo)致設(shè)備無(wú)限重啟。為了解決這些問題,蘋果以快的速度放出 iOS 11.2 以及 macOS 10.13.2,iOS 11.2 發(fā)布的時(shí)間非常尷尬,是在周六。原本計(jì)劃支持的 Apple Pay Cash 都沒有開啟,只有等到周一,iOS 11.2 才正式開啟了 Apple Pay Cash 個(gè)人轉(zhuǎn)賬功能。
不過,事情并沒有就此解決。有開發(fā)者發(fā)現(xiàn),iOS 11.2 中存在著嚴(yán)重的 HomeKit 安全漏洞,攻擊者可以利用這個(gè)漏洞突破 HomeKit ,并控制那些支持 HomeKit 的設(shè)備,其中就包括智能門鎖。
當(dāng)然,這次蘋果修復(fù)的速度也很快,直接把分享用戶的 HomeKit 遠(yuǎn)程訪問關(guān)閉了。同時(shí),蘋果還表示,未來(lái)將通過軟件更新重新開啟這個(gè)功能。蘋果解決的辦法就是修復(fù)服務(wù)器端的漏洞,這次的漏洞影響了所有的 HomeKit 設(shè)備。如果有攻擊者使用這個(gè)漏洞攻擊,結(jié)果非常可怕,因?yàn)橹苯悠平饬酥С?HomeKit 的門鎖,不用鑰匙也能進(jìn)入房間。
自 2014 年發(fā)布以來(lái),HomeKit 不斷的進(jìn)行改進(jìn),并支持更多的設(shè)備,比如燈泡、插座、開關(guān)、恒溫器、電扇、傳感器、門鎖和車庫(kù)門等。