• Образцы с обратной стороны Луны преподнесли очередной сюрприз

    Китайские учёные продолжают пожинать плоды первопроходцев, сообщая о новых открытиях, сделанных при изучении образцов лунного грунта с обратной стороны спутника. Первые в мире образцы со скрытой от земного наблюдателя стороны Луны доставил на Землю китайский зонд «Чанъэ-6» в июне 2024 года. Первые исследования показали различия в составе ...
    Читать дальше
  • Подарок на Новый Год, которому будут рады в каждой квартире

    Особенно в тех, где следят за чистотой, но не хотят тратить много времени и усилий на ее достижение. На помощь придет пылесос для сухой и влажной уборки Redroad R10, который сейчас можно купить со скидкой.
    Читать дальше
  • Суд приговорил хакера, укравшего почти 120 000 биткоинов, к пяти годам тюремного заключения

    Хакер Илья Лихтенштейн (Ilya Lichtenstein), известный под ником «Голландец», был приговорён федеральным судом Вашингтона к пяти годам тюремного заключения. Ранее он признался во взломе криптовалютной биржи Bitfinex в 2016 году и краже почти 120 000 биткоинов, стоимость которых на сегодняшний эквивалентна более чем $10 млрд.
    Читать дальше
  • В небо США взлетел первый серийный электрический самолёт, который был создан с нуля (видео)

    Компания BETA Technologies из Вермонта представила видео полёта первого созданного с нуля серийного полностью электрического самолёта. Самолёт Alia CX300 с традиционным подходом ко взлёту и посадке сошёл с конвейера производительностью до 300 аппаратов в год. Судно сертифицировано властями и допущено к испытательным полётам. Это стало пер...
    Читать дальше
  • Названы дата анонса трекера Apple AirTag 2 и его главные функции

    Аналитик издания Bloomberg Марк Гурман опубликовал инсайдерский отчёт, в котором сообщил примерную дату выпуска новой версии поискового трекера AirTag. Кроме того, журналист рассказал об ожидаемых изменениях в списке функций устройства.
    Читать дальше

Обновление iOS 15.2.1 и iPadOS 15.2.1 ликвидирует уязвимость HomeKit (видео)

14 января 2022 | Просмотров: 7 118 | Гаджет новости

В последнем небольшом обновлении для смартфонов и планшетов iOS 15.2.1 и iPadOS 15.2.1 разработчиками из Apple была частично устранена уязвимость платформы HomeKit, которая была выявлена еще летом прошлого года.

В техническом описании обновления компания Apple сообщает, что новая сборка устраняет проблему, позволяющую злоумышленникам путем создания определенного имени для устройства HomeKit создать условия, приводящие к выводу из строя смартфонов iPhone и планшетов iPad. Apple заявляет, что проблема исчерпания ресурсов решена путем улучшения проверки процедуры ввода.

Уязвимость в Apple HomeKit была раскрыта, и о ней сообщили в Apple еще в августе 2021 года. Выявленная уязвимость была названа «doorLock», и ее принцип работы заключался в том, что злоумышленник мог изменить имя устройства HomeKit на строку длиной более 500 000 символов.

При попытке загрузить большую строку устройство с уязвимой версией iOS будет переведено в состояние отказа в обслуживании (DoS), единственным выходом из которого будет принудительная перезагрузка, приводящая к удалению всех сохраненных данных, и их можно будет восстановить только в том случае, если существует резервная копия. Как только устройство перезагрузится, и пользователь снова войдет в учетную запись iCloud, связанную с устройством HomeKit, ошибка будет запущена повторно.


В обновлении 15.1 было предложено частичное решение проблемы HomeKit. Тогда разработчики Apple ввели ограничение на длину имени, которое можно установить для устройства или приложения на платформе HomeKit. Однако злоумышленники могли продолжать использовать уязвимость, провоцируя атаку, применяя приглашение от Home, а не от устройства.

Помимо устранения проблемы «doorLock» для HomeKit в обновлениях iOS 15.2.1 и iPadOS 15.2.1 ликвидирована ошибка, в результате которой фотография в виде ссылки iCloud, отправленная в «Сообщениях», могла не загружаться. Кроме того была исправлена ошибка, которая приводила к тому, что сторонние приложения для CarPlay могли не реагировать на ввод.

Источник: macrumors


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.