خدمات سایت


متن کامل خبر

باگ جدید هوم‌کیت منجر به چرخه مرگ در دستگاه‌های iOS می‌شود

آرشیو
تحقیقات امنیتی حاکی از آسیب‌پذیری جدید اکوسیستم اپل است که می‌تواند دستگاه‌های iOS را ازطریق HomeKit API در چرخه‌ای از مشکلات همچون فریز شدن دستگاه و راه‌اندازی مجدد قرار دهد.
1400/10/14 01:15:09 ب.ظ

آسیب‌پذیری یادشده که محقق امنیتی Trevor Spiniolas آن را کشف کرد، می‌تواند ازطریق HomeKit API اپل (رابط نرم‌افزاری که به برنامه‌های iOS اجازه می‌دهد دستگاه‌های خانگی هوشمند سازگار را کنترل کنند)، مورد سوءاستفاده مهاجمان قرار گیرد. در شرح این آسیب‌پذیری آمده است که اگر مهاجم یک نقطه‌ی اتصال هوم‌کیت با نام بسیار طولانی و در حدود ۵۰۰ هزار کاراکتر بسازد، دستگاه iOS که به آن متصل می‌شود، پس از خواندن نام دستگاه فعالیت‌هایش مختل و وارد چرخه‌ای از فریز شدن و راه‌اندازی مجدد می‌شود که فقط با پاک کردن یا بازیابی دستگاه می‌توان به آن پایان داد.

البته از آن‌جایی‌ که از نام دستگاه‌های هوم‌کیت در آی‌کلاد پشتیبان‌گیری می‌شود، ورود به همان حساب آی‌کلاد با یک دستگاه بازیابی‌شده دوباره باعث خرابی خواهد شد و این چرخه ادامه می‌یابد تا زمانی که صاحب دستگاه گزینه‌ی همگام‌سازی دستگاه‌های خانگی را از آی‌کلاد خاموش کند.

به‌طور کلی، ممکن است مهاجم بتواند دستگاه موجود کاربرانی را که با هوم‌کیت تعامل دارند، به خطر بیندازد؛ اما محتمل‌ترین راه این است که مهاجم یک شبکه‌ی Home جعلی ایجاد کند و کاربر را فریب دهد تا ازطریق ایمیل فیشینگ به آن ملحق شود. برای محافظت دربرابر حمله، مهم‌ترین موضوع این است که کاربران فوراً هر دعوتی برای پیوستن به یک شبکه‌ی خانگی ناآشنا را رد کنند.

کاربرانی که از دستگاه‌های خانه هوشمند استفاده می‌کنند، می‌توانند با ورود به کنترل سنتر و غیرفعال کردن تنظیمات «Show Home Controls» شانس خود را برای محافظت دربرابر چنین مشکلاتی افزایش دهند. این کار مانع استفاده از دستگاه‌های هوشمند خانگی نمی‌شود؛ اما دسترسی به اطلاعات ازطریق کنترل سنتر را محدود می‌کند.

اسپینیولس جزئیات یادشده را در وب‌سایت شخصی‌اش در یکم ژانویه ۲۰۲۲ منتشر کرد و ظاهراً آسیب‌پذیری مورد بحث، آخرین نسخه‌ی iOS 15.2 را نیز تحت تأثیر قرار می‌دهد. اسپینیولس همچنین اپل را به عملکرد ضعیف در برطرف کردن این آسیب‌پذیری متهم می‌کند. جالب است بدانید که محقق ایمیل‌هایی را به اشتراک گذاشته که نشان می‌دهد یکی از نمایندگان اپل مشکل مذکور را در سال ۲۰۲۱ تأیید کرده و از اسپینیولس خواسته است که تا اوایل سال ۲۰۲۲ از انتشار جزئیات خودداری کند.

پست وبلاگی که جزئیات این آسیب‌پذیری را توضیح می‌دهد ادعا می‌کند که اپل در ۱۰ اوت ۲۰۲۱ از مشکل مطلع شده است. اسپینیولس در این‌باره می‌گوید:

    فقدان شفافیت اپل نه‌تنها برای محققان امنیتی که اغلب به‌صورت رایگان کار می‌کنند، ناامیدکننده است؛ بلکه برای میلیون‌ها کاربری که از محصولات این شرکت در زندگی روزمره‌ی خود استفاده می‌کنند، خطر ایجاد می‌کند.

تاکنون مشحص نیست که آسیب‌پذیری مذکور چه زمانی برطرف خواهد شد و اپل نیز از ارائه‌ی جزئیات و تأیید آن خودداری کرده است. با این‌ حال، طبق ادوار گذشته، گمان می‌رود که اپل وصله‌ی امنیتی مرتبط با هوم‌کیت را در به‌روزرسانی‌های نرم‌افزاری آینده ارائه دهد.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • iOS,
  • IOS,
  • ios,
  • هوم‌کیت,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




مدیران سابق شیائومی برند جدید Lumio را معرفی کردند image مدیران سابق شیائومی برند جدید Lumio را معرفی کردند 1403/12/10

Lumio با حمایت مدیران پیشین شیائومی و فلیپکارت وارد هند شد.

امتیاز:
تعداد بازدید: 204

مایکروسافت پشتیبانی از پردازنده‌های نسل ۱۰ اینتل را در ویندوز Windows 11 24H2 کنار گذاشت؛ پایانی بر عصر کامت‌لیک image مایکروسافت پشتیبانی از پردازنده‌های نسل ۱۰ اینتل را در ویندوز Windows 11 24H2 کنار گذاشت؛ پایانی بر عصر کامت‌لیک 1403/11/28

مایکروسافت به‌منظور تمرکز بر مسائل امنیتی و پایداری، پشتیبانی از پردازنده‌های نسل‌های ۸، ۹ و ۱۰ اینتل را در جدیدترین نسخه ویندوز ۱۱ متوقف کرد.

امتیاز:
تعداد بازدید: 287

شکایت والدین بریتانیایی از تیک‌تاک به‌خاطر چالشی که منجر به مرگ فرزندان آنها شده است image شکایت والدین بریتانیایی از تیک‌تاک به‌خاطر چالشی که منجر به مرگ فرزندان آنها شده است 1403/11/19

در این شکایت گفته شده که این چهار نوجوان هنگام تلاش برای انجام چالش به اصطلاح «بیهوشی» (blackout) جان خود را از دست داده‌اند.

امتیاز:
تعداد بازدید: 341

نرم‌افزار Invites اپل اولین آپدیتش را دریافت کرد image نرم‌افزار Invites اپل اولین آپدیتش را دریافت کرد 1403/11/18

اپلیکیشن جدید Invites اپل، مدت کوتاهی پس از انتشار، آپدیت جدیدی دریافت کرد.

امتیاز:
تعداد بازدید: 108

ایربادهای ورزشی پاوربیتس پرو ۲ اپل یک هفته دیگر با این قابلیت‌ها رونمایی می‌شوند image ایربادهای ورزشی پاوربیتس پرو ۲ اپل یک هفته دیگر با این قابلیت‌ها رونمایی می‌شوند 1403/11/14

فاصله‌ی کمی تا رونمایی هندزفری‌ پاوربیتس پرو ۲ باقی مانده است. این دستگاه همان نسخه‌ی ورزشی ایرپاد پرو اپل به شمار می‌رود.

امتیاز:
تعداد بازدید: 118

مایکروسافت راهنمای دورزدن پیش‌نیازهای نصب ویندوز 11 را از سایت خود حذف کرد image مایکروسافت راهنمای دورزدن پیش‌نیازهای نصب ویندوز 11 را از سایت خود حذف کرد 1403/11/14

به‌ نظر می‌رسد مایکروسافت دیگر نمی‌خواهد کاربران پیش‌نیازهای نصب ویندوز 11 را دور بزنند.

امتیاز:
تعداد بازدید: 122

اعتراض جامعه گیمینگ: فیلتر توییچ برداشته شود image اعتراض جامعه گیمینگ: فیلتر توییچ برداشته شود 1403/11/06

پلتفرم «توییچ» بزرگ‌ترین پلتفرم استریم در جهان شناخته می‌شود ولی بیش از ۲ سال است این پلتفرم در ایران فیلتر شده است.

امتیاز:
تعداد بازدید: 113

تراشه دیمنسیتی ۹۴۰۰ پلاس مدیاتک احتمالاً از هسته اورکلاک‌شده و قدرتمند Cortex-X925 استفاده می‌کند image تراشه دیمنسیتی ۹۴۰۰ پلاس مدیاتک احتمالاً از هسته اورکلاک‌شده و قدرتمند Cortex-X925 استفاده می‌کند 1403/11/01

شرکت مدیاتک احتمالاً در اسفند و فروردین پیش رو تراشه‌ی قدرتمند دیمنسیتی ۹۴۰۰ پلاس را رونمایی می‌کند.

امتیاز:
تعداد بازدید: 275

نام معماری پردازنده‌های بعدی اینتل فاش شد: Nova Lake و Razer Lake image نام معماری پردازنده‌های بعدی اینتل فاش شد: Nova Lake و Razer Lake 1403/10/16

اطلاعات به‌دست‌آمده از کرنل لینوکس، برخی ویژگی‌های معماری نسل‌های بعدی پردازنده‌ی اینتل یعنی سری Nova Lake و Razer Lake را فاش می‌کند.

امتیاز:
تعداد بازدید: 282

حمله اپل به متا به دلیل ارائه درخواست‌های غیرمنطقی برای تغییر عملکرد iOS در اتحادیه اروپا image حمله اپل به متا به دلیل ارائه درخواست‌های غیرمنطقی برای تغییر عملکرد iOS در اتحادیه اروپا 1403/09/29

همچنین کمیسیون اروپا بخشی از تحقیقات ضدانحصار خود علیه اپل را منتشر کرده است.

امتیاز:
تعداد بازدید: 419