Η Apple κυκλοφορεί το iOS 15.2.1 για να διορθώσει μια σοβαρή ευπάθεια HomeKit DDoS

Η Apple κυκλοφορεί το iOS 15.2.1 για να διορθώσει μια σοβαρή ευπάθεια HomeKit DDoS

Η Apple κυκλοφόρησε το iOS 15.2.1, την πιο πρόσφατη ενημέρωση λογισμικού για πρόσφατες συσκευές iPhone και iPad. Η ενημέρωση κώδικα αντιμετωπίζει μια ευπάθεια που εντοπίζεται στο πρωτόκολλο HomeKit της εταιρείας για τη σύνδεση διαφορετικών έξυπνων οικιακών συσκευών. Το σφάλμα επέτρεψε σε κακόβουλα άτομα να αναγκάσουν ένα iPhone ή το iPad να κολλήσει επανειλημμένα και να παγώσει αλλάζοντας το όνομα μιας συσκευής συμβατής με το HomeKit ώστε να περιλαμβάνει περισσότερους από 500.000 χαρακτήρες. Εφόσον το iOS δημιουργεί αντίγραφα ασφαλείας των ονομάτων συσκευών HomeKit στο iCloud, ήταν δυνατό για τους χρήστες iOS να κολλήσουν σε έναν ατελείωτο κύκλο σφαλμάτων.

Ο ερευνητής ασφαλείας Trevor Spiniolas ανακάλυψε την ευπάθεια και την αποκάλυψε δημόσια την 1η Ιανουαρίου. Σύμφωνα με τον Spiniolas, ενημέρωσε την Apple για το σφάλμα τον Αύγουστο. Η εταιρεία φέρεται να είχε σχεδιάσει να αντιμετωπίσει την ευπάθεια πριν από το τέλος του 2021, αλλά αργότερα καθυστέρησε μια επιδιόρθωση στις αρχές του 2022. «Πιστεύω ότι αυτό το σφάλμα αντιμετωπίζεται ακατάλληλα, καθώς αποτελεί σοβαρό κίνδυνο για τους χρήστες και έχουν περάσει πολλοί μήνες χωρίς ολοκληρωμένη επιδιόρθωση. », είπε τότε ο Spiniolas .

Ο Spiniolas διαπίστωσε ότι η ευπάθεια είναι παρούσα στο λειτουργικό σύστημα κινητής τηλεφωνίας της Apple ήδη από το iOS 14.7, αλλά είπε ότι πιστεύει ότι υπάρχει σε όλες τις εκδόσεις του iOS 14. Με άλλα λόγια, αν καθυστερούσατε να εγκαταστήσετε το iOS 15, τώρα είναι η ώρα να ενημερώσετε τις συσκευές Apple σας.

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *