這個(gè)漏洞如果真的被人利用就麻煩了,蘋果必須要重視起來才行啊。
就在這個(gè)月月初的時(shí)候,有開發(fā)者發(fā)現(xiàn)了 HomeKit 中存在的嚴(yán)重漏洞,能允許任何人不經(jīng)授權(quán)地控制網(wǎng)絡(luò)中的設(shè)備。可惜的是在經(jīng)過大半個(gè)月之后,蘋果依舊沒能完美解決這個(gè)問題。
據(jù)了解,早在 10 月 28 日的時(shí)候,一位名叫 Khaos Tian 的開發(fā)者就已經(jīng)發(fā)現(xiàn)了問題所在,并在 10 月 29 日將其匯報(bào)給蘋果的產(chǎn)品安全團(tuán)隊(duì)。盡管蘋果在回信中承諾他們會(huì)在整個(gè) 11 月內(nèi)展開調(diào)查,但此后這位開發(fā)者又發(fā)送了多封電子郵件,卻并無回信。
然而當(dāng) iOS 11.2 新版本到來后,Khaos Tian 失望地發(fā)現(xiàn)盡管蘋果確實(shí)修復(fù)了一些報(bào)告中提到的問題,但卻反而讓攻擊變得共容易了。
開發(fā)者表示 HomeKit 現(xiàn)在存在的整個(gè)漏洞包含兩個(gè)問題:盡管理論上任何人都無法找到 HomeKit 設(shè)備獨(dú)特的識(shí)別碼,但有兩個(gè)各自獨(dú)立的 BUG 卻讓攻擊者有可能找到,而不需要任何授權(quán)。第二,如果有未經(jīng)授權(quán)的某人向 HomeKit 設(shè)備發(fā)送指令,HomeKit 不會(huì)對(duì)其進(jìn)行任何認(rèn)證,而是簡單地讓指令通過。
如果你的家中開始應(yīng)用 HomeKit 設(shè)備,那么這個(gè)問題可能會(huì)變得很嚴(yán)重,因?yàn)槭褂弥悄苕i的家庭已經(jīng)越來越多了。一旦智能鎖形同虛設(shè),那就非常危險(xiǎn)。不過 Khaos Tian 抱怨說,其實(shí)最大的危險(xiǎn)在于蘋果這次的反應(yīng)太慢了。
我們或許會(huì)在下一個(gè)版本中看到事情的完美解決 —— 誰知道呢?或許最終這個(gè) BUG 不會(huì)造成嚴(yán)重的影響,但蘋果是得更上心些。