HomeKit-sårbarhet gir uautorisert tilgang til tilbehør, en løsning er allerede på plass

En ny sårbarhet er funnet i Apples HomeKit-plattform, noe som lar en hacker muligheten til å kontrollere lysene, termostater, garasjeporten eller til og med låsen din. Heldigvis er en midlertidig løsning allerede implementert av Apple.

9to5mac rapporterte først utnyttelsen som ble demonstrert for dem, selv om den tilsynelatende var ganske vanskelig å reprodusere.

Når den kjøres, vil det gi uautorisert tilgang til ethvert HomeKit-tilbehør, selv om smarte låser er et spesielt skremmende mål.

Abonner på iDownloadBlog på YouTube

Da 9to5mac rakte Apple til kommentar, sa de at det ikke var behov for brukere å bekymre seg.

“Problemet som berører HomeKit-brukere som kjører iOS 11.2, er løst. Løsningen deaktiverer ekstern tilgang til delte brukere midlertidig, som vil bli gjenopprettet i en programvareoppdatering tidlig neste uke. "

Problemet var relatert til HomeKit-rammeverket, og ikke individuelt tilbehør. Apple kunne midlertidig sette en løsning på serversiden, mens en permanent løsning kommer i en oppdatert versjon av iOS 11.2 tidlig neste uke.

Den midlertidige løsningen fjerner fjerntilgang for delte brukere, og vil fungere igjen når den permanente reparasjonen rulles ut.

Sårbarheten ble rapportert til Apple allerede i oktober, og de har introdusert noen rettelser i de første versjonene av iOS 11.2 og watchOS 4.2.

HomeKit har gradvis tatt opp damp den siste tiden. I iOS 11 reduserte Apple noen av etableringshindringene for produsenter, og det er sannsynlig at vi vil se enda mer vekst i 2018.

Har du hoppet på smarte hjem-bandwagon? For å forhindre sikkerhetshensyn som dette i å gjøre spranget? Gi oss beskjed nedenfor.