Zero-day iOS HomeKit ευπάθεια δίνει απομακρυσμένη πρόσβαση σε τρίτους

0
2559

Μια ευπάθεια του HomeKit στην τωρινή έκδοση του λογισμικού της Apple, iOS 11.2 παρουσιάστηκε από το 9to5Mac και επιτρέπει μη εγκεκριμένη πρόσβαση σε αξεσουάρ της πλατφόρμας αυτής της Apple συμπεριλαμβανομένων και έξυπνων κλειδαριών σπιτιού.

Η Apple από πλευρά της άμεσα έδωσε ένα fix στην πλευρά των server της για αυτό μειώνοντας την πρόσβαση μη εγκεκριμένων χρηστών ενώ μια αναβάθμιση του iOS που θα γίνει διαθέσιμη την επόμενη εβδομάδα θα κάνει patch τελείως αυτό το κενό ασφαλείας.

Η ευπάθεια που για ευνόητους λόγους δεν θα περιγραφεί με λεπτομέρειες επιτρέπει – δύσκολα βέβαια – μη εγκεκριμένη πρόσβαση και έλεγχο συσκευών στην HomeKit πλατφόρμα της Apple όπως έξυπνες λάμπες, έξυπνες κλειδαριές, έξυπνους θερμοστάτες κλπ.

Το πρόβλημα δεν έχει να κάνει με τα ίδια τα έξυπνα αξεσουάρ που υποστηρίζουν την HomeKit πλατφόρμα αλλά με την ίδια την πλατφόρμα.

Οι χρήστες δεν χρειάζεται να πανικοβληθούν ή να κάνουν κάποια ενέργεια μιας και η Apple έχει δώσει ήδη ένα patch στην πλευρά των server της και έρχεται και αναβάθμιση του λογισμικού την επόμενη εβδομάδα.

Η ευπάθεια έχει να κάνει με την iOS 11.2 και όχι με παλαιότερες εκδόσεις του λογισμικού.

Η ίδια η Apple αναφέρει:

“To πρόβλημα που επηρεάζει τους HomeKit χρήστες που έχουν εγκατεστημένο το iOS 11.2 έχει διορθωθεί. Η διόρθωση είναι προσωρινή και απενεργοποιεί την απομακρυσμένη πρόσβαση σε κοινόχρηστους χρήστες. Αυτό θα επανέλθει κανονικά σε αναβάθμιση του λογισμικού που θα δοθεί στις αρχές τις επόμενης εβδομάδας”