• Россия и США договорились о сроках прекращения работы МКС

    «Роскосмос» и NASA пришли к соглашению по срокам завершения работы МКС. Сразу после этого, как ожидается, начнутся полёты на Российскую орбитальную станцию (РОС), строительство которой пока не началось.
    Читать дальше
  • Учёные из Калтеха измерили скорость человеческой мысли и сравнили процессором

    Исследователи из Калифорнийского технологического института (Калтех) смогли оценить скорость человеческой мысли — она составила всего лишь 10 бит в секунду — даже процессоры 50-летней давности работали быстрее. Сенсорные системы человека собирают данные об окружающей среде со скоростью миллиард бит в секунду, что в 100 миллионов раз быстр...
    Читать дальше
  • США предъявили обвинения россиянину, разработчику вируса-вымогателя LockBit

    Власти США предъявили обвинения гражданину России и Израиля Ростиславу Паневу, который предположительно являлся одним из ключевых разработчиков в группировке киберпреступников, ответственных за распространение вируса-вымогателя LockBit. 51-летний Панев был арестован в Израиле в августе и сейчас ожидает экстрадиции в США.
    Читать дальше
  • Роскомнадзор собрался выявлять тех, кто обходит блокировки в интернете

    Роскомнадзор обяжет лицензированных операторов связи предоставлять в ведомство информацию, позволяющую идентифицировать средства связи и пользовательское оборудование в интернете. Это поможет предотвратить доступ граждан к запрещённой информации, говорится в документах, прилагаемых к проекту нового приказа Роскомнадзора.
    Читать дальше
  • Китай испытал прямоточный воздушно-реактивный двигатель с детонацией для самолётов вдвое быстрее Ту-144 и «Конкорда» (3 фото + видео)

    Китайская компания Space Transportation опубликовала видео первого лётного испытания прямоточного воздушно-реактивного двигателя с детонацией. Он предназначен для самолётов, которые будут летать со скоростью около 4 Махов, что в два раза быстрее сверхзвуковых Ту-144 и «Конкордов». Двигатель был испытан в составе ракеты. Первые лётные испы...
    Читать дальше

Обновление iOS 15.2.1 и iPadOS 15.2.1 ликвидирует уязвимость HomeKit (видео)

14 января 2022 | Просмотров: 7 185 | Гаджет новости

В последнем небольшом обновлении для смартфонов и планшетов iOS 15.2.1 и iPadOS 15.2.1 разработчиками из Apple была частично устранена уязвимость платформы HomeKit, которая была выявлена еще летом прошлого года.

В техническом описании обновления компания Apple сообщает, что новая сборка устраняет проблему, позволяющую злоумышленникам путем создания определенного имени для устройства HomeKit создать условия, приводящие к выводу из строя смартфонов iPhone и планшетов iPad. Apple заявляет, что проблема исчерпания ресурсов решена путем улучшения проверки процедуры ввода.

Уязвимость в Apple HomeKit была раскрыта, и о ней сообщили в Apple еще в августе 2021 года. Выявленная уязвимость была названа «doorLock», и ее принцип работы заключался в том, что злоумышленник мог изменить имя устройства HomeKit на строку длиной более 500 000 символов.

При попытке загрузить большую строку устройство с уязвимой версией iOS будет переведено в состояние отказа в обслуживании (DoS), единственным выходом из которого будет принудительная перезагрузка, приводящая к удалению всех сохраненных данных, и их можно будет восстановить только в том случае, если существует резервная копия. Как только устройство перезагрузится, и пользователь снова войдет в учетную запись iCloud, связанную с устройством HomeKit, ошибка будет запущена повторно.


В обновлении 15.1 было предложено частичное решение проблемы HomeKit. Тогда разработчики Apple ввели ограничение на длину имени, которое можно установить для устройства или приложения на платформе HomeKit. Однако злоумышленники могли продолжать использовать уязвимость, провоцируя атаку, применяя приглашение от Home, а не от устройства.

Помимо устранения проблемы «doorLock» для HomeKit в обновлениях iOS 15.2.1 и iPadOS 15.2.1 ликвидирована ошибка, в результате которой фотография в виде ссылки iCloud, отправленная в «Сообщениях», могла не загружаться. Кроме того была исправлена ошибка, которая приводила к тому, что сторонние приложения для CarPlay могли не реагировать на ввод.

Источник: macrumors


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.