成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋(píng)果iOS曝doorLock漏洞,能讓手機(jī)“變磚”

安全 漏洞
在蘋(píng)果Apple HomeKit 中發(fā)現(xiàn)了一個(gè)名為“doorLock”的新型持續(xù)拒絕服務(wù)漏洞,影響的系統(tǒng)版本從IOS14.7到IOS15.2。

 據(jù)BleepingComputer網(wǎng)站報(bào)道,在蘋(píng)果Apple HomeKit 中發(fā)現(xiàn)了一個(gè)名為“doorLock”的新型持續(xù)拒絕服務(wù)漏洞,影響的系統(tǒng)版本從IOS14.7到IOS15.2。

Apple HomeKit 是蘋(píng)果推出的智能家居平臺(tái),可讓 iPhone 和 iPad 用戶從他們的設(shè)備控制智能家電。根據(jù)公開(kāi)披露的細(xì)節(jié),蘋(píng)果自 2021 年 8 月 10 日起就知道該漏洞,盡管承諾會(huì)將其修復(fù),但至今依然懸而未決。

為了觸發(fā)“doorLock”, 攻擊者會(huì)將 HomeKit 設(shè)備的名稱更改為大于50萬(wàn)個(gè)字符的字符串,即使目標(biāo)用戶沒(méi)有在 HomeKit 上添加任何 Home 設(shè)備,仍然存在通過(guò)偽造和接受添加邀請(qǐng)的攻擊途徑。在嘗試加載大字符串時(shí),運(yùn)行易受攻擊的 iOS 版本的設(shè)備將進(jìn)入拒絕服務(wù) (DoS) 狀態(tài),強(qiáng)制重置是唯一的出路。但是,重置設(shè)備將導(dǎo)致所有存儲(chǔ)的數(shù)據(jù)被刪除,并且只有在有備份時(shí)才能恢復(fù)。

更為糟糕的是,一旦設(shè)備重新啟動(dòng)并且用戶重新登錄到與 HomeKit 設(shè)備關(guān)聯(lián)的 iCloud 帳戶,該漏洞就會(huì)重新觸發(fā)。

在iOS15.0或iOS15.1系統(tǒng)版本中,引入了對(duì)應(yīng)用程序或用戶可以設(shè)置的名稱長(zhǎng)度的限制策略,但無(wú)法從根本上規(guī)避這種攻擊,這需要iOS 修復(fù)或完善 HomeKit 設(shè)備名稱的方式。眼下,如果攻擊者要利用此漏洞,他們將更有可能使用Home邀請(qǐng)而不是應(yīng)用程序,因?yàn)檠?qǐng)不需要用戶實(shí)際擁有 HomeKit 設(shè)備。

這種攻擊同樣可以被攻擊者用來(lái)實(shí)施勒索,用戶只有支付贖金,才能將HomeKit 設(shè)備設(shè)置回安全的字符串長(zhǎng)度。

由于可以通過(guò)在控制中心禁用家庭設(shè)備來(lái)規(guī)避此漏洞,因此,前期的預(yù)防是目前最有效的措施,如果設(shè)備不幸“中招”,可嘗試從以下3個(gè)步驟從iCloud 恢復(fù)數(shù)據(jù):

  • 從恢復(fù)或 DFU 模式恢復(fù)受影響的設(shè)備
  • 像往常一樣設(shè)置設(shè)備,但不要重新登錄iCloud賬戶
  • 設(shè)置完成后,從設(shè)置登錄iCloud,然后立即禁用標(biāo)有“主頁(yè)”的開(kāi)關(guān),此時(shí)設(shè)備和 iCloud應(yīng)該可以再次運(yùn)行而無(wú)需訪問(wèn)家庭數(shù)據(jù)。

據(jù)研究人員稱,蘋(píng)果公司對(duì)此漏洞的修復(fù)時(shí)間預(yù)計(jì)是2022年初,將通過(guò)系統(tǒng)的安全更新來(lái)完成。

參考來(lái)源:https://www.bleepingcomputer.com/news/security/apple-ios-vulnerable-to-homekit-doorlock-denial-of-service-bug/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-01-12 11:43:23

Apple漏洞蘋(píng)果

2015-05-28 10:39:35

漏洞iPhone手機(jī)安全

2015-03-26 12:14:02

iOS漏洞蘋(píng)果手機(jī)手機(jī)安全

2024-03-06 13:27:23

2020-10-12 09:43:41

iOS 14漏洞蘋(píng)果

2016-08-29 21:09:32

2021-07-23 22:41:17

iOS蘋(píng)果系統(tǒng)

2022-08-22 10:08:37

內(nèi)核漏洞安全蘋(píng)果

2015-05-29 10:39:31

iOS漏洞手機(jī)安全

2011-12-20 09:03:05

2009-05-04 11:50:15

2022-01-03 07:24:35

蘋(píng)果 iOS 14漏洞

2023-08-18 12:04:08

2021-11-02 05:43:08

macOS macOS Monte安全更新

2021-11-27 16:47:48

Windows 11操作系統(tǒng)微軟

2015-07-29 15:24:46

2016-08-04 16:35:45

華為

2020-11-18 09:39:25

蘋(píng)果 iOS系統(tǒng)

2022-08-22 13:27:25

漏洞網(wǎng)絡(luò)安全

2022-08-21 15:52:12

安全蘋(píng)果漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产高清一区二区三区 | 午夜视频免费在线观看 | 乱码av午夜噜噜噜噜动漫 | 亚洲精品久久久久久宅男 | 免费视频一区二区 | 日本电影一区二区 | 亚洲视频在线观看 | 天天插天天狠天天透 | 亚洲欧美中文日韩在线v日本 | 久久久久久国产精品免费免费 | 久久99精品国产自在现线小黄鸭 | 精品国产31久久久久久 | 欧美日韩亚洲一区 | 一区二区三区在线免费观看 | 华人黄网站大全 | 国产精品久久久久久吹潮 | 久草视频在线播放 | 91免费福利视频 | 在线看一区二区三区 | 国产精品久久久久久久久久久久久 | a级在线免费 | 一级在线观看 | 国产精品爱久久久久久久 | 亚洲视频一区在线观看 | 国产区在线看 | 日韩欧美天堂 | 亚洲精彩视频 | 在线观看国产www | 我想看一级黄色毛片 | 一区二区三区国产在线观看 | 午夜影视网 | 国产成人精品一区二区在线 | 天天操夜夜操 | 国产视频综合 | 五月婷婷色 | 欧美国产精品一区二区三区 | 亚洲精品福利视频 | h片在线看| 91精品国产91综合久久蜜臀 | 日韩精品在线播放 | 国产片一区二区三区 |