#doorlock
2022/01/05
•已編輯
即便升級到iOS 15也沒用蘋果iOS 14曝嚴重漏洞
據外媒報導,從去年8月起就有用戶向蘋果披露了一個存在於iOS系統上的HomeKit應用程序Bug,黑客可以通過這一漏洞直接攻擊iOS和PadOS產品並導致癱瘓,時至今日蘋果ios 14至仍存在這個漏洞。 漏洞情況具體如下:如果將HomeKit設備名稱更改為非常長的字串,例如在測試中設置為500000個字串,加載該字符串的iOS和iPadOS設備便會直接重新啟動並直接變磚。由於該名稱儲存在iCloud中,並在登錄到同一賬戶的所有其他iOS設備中也會同步,所以該bug可能會反復出現在一個Apple ID名下的多台設備上。 該漏洞名稱為doorlock。目前,進停留在iOS 14及以下版本,iOS 15已經限制了名字字符數限制,基本不會從iOS 15設備觸發bug啟動,但是經過實驗,即便你手裡的設備為iOS 15,只要你同一個Apple ID下有iOS 14設備並同步到iCloud上,那麼無論iOS版本號是多少都會直接變磚。目前的解決辦法是,大家可以通過在“控制中心”中禁用家庭設備來避免iCloud同步操作。目前,蘋果官方還未做出回應。國內應該還好吧畢竟HomeKit在國內的普及率也不高。