• В ядре Земли нашли водорода на 45 океанов — гипотеза кометного происхождения воды под вопросом

    Новое исследование представило экспериментальные доказательства того, что ядро нашей планеты является крупнейшим резервуаром водорода на Земле. Учёные давно подозревали, что помимо железа в ядре присутствуют лёгкие элементы, объясняющие его меньшую плотность по сравнению с чистым железом. Водород считается одним из главных кандидатов н...
    Читать дальше
  • Ugreen представил дешёвую альтернативу AirTag (4 фото)

    На российском рынке появилась новая категория продуктов Ugreen — трекер-метки для поиска вещей FineTrack. Устройства, сертифицированные Apple, Samsung и Google, обеспечивают глобальное отслеживание, поддерживают оповещения и защитную функцию антитрекинга.
    Читать дальше
  • Компьютер, который легко поместится в кармане (3 фото)

    Компания Minix представила Neo Z95 — один из самых компактных настольных компьютеров на рынке. Устройство без проблем помещается в кармане, но всё же это полноценный компьютер со всеми необходимыми портами для выполнения повседневных задач.
    Читать дальше
  • РКН перестал замедлять WhatsApp и приступил к полной блокировке

    Домен мессенджера WhatsApp — whatsapp.com — удалили из Национальной системы доменных имён (НСДИ), что означает переход от замедления или ограничения работы мессенджера Роскомнадзором к его полной блокировке. Та же участь постигла домен YouTube.
    Читать дальше
  • Илон Маск сообщил о скором запуске X Money — сервиса, «где будут храниться все деньги» пользователей X

    Илон Маск давно стремится превратить соцсеть X в «суперприложение», и большим шагом к этому станет внедрение в неё сервиса X Money для управления личными финансами. По его замыслу, пользователи смогут обмениваться сообщениями, совершать покупки и полностью управлять своими личными активами в одном месте. Маск сообщил, что X Money уже п...
    Читать дальше

Обновление iOS 15.2.1 и iPadOS 15.2.1 ликвидирует уязвимость HomeKit (видео)

14 января 2022 | Просмотров: 8 283 | Гаджет новости

В последнем небольшом обновлении для смартфонов и планшетов iOS 15.2.1 и iPadOS 15.2.1 разработчиками из Apple была частично устранена уязвимость платформы HomeKit, которая была выявлена еще летом прошлого года.

В техническом описании обновления компания Apple сообщает, что новая сборка устраняет проблему, позволяющую злоумышленникам путем создания определенного имени для устройства HomeKit создать условия, приводящие к выводу из строя смартфонов iPhone и планшетов iPad. Apple заявляет, что проблема исчерпания ресурсов решена путем улучшения проверки процедуры ввода.

Уязвимость в Apple HomeKit была раскрыта, и о ней сообщили в Apple еще в августе 2021 года. Выявленная уязвимость была названа «doorLock», и ее принцип работы заключался в том, что злоумышленник мог изменить имя устройства HomeKit на строку длиной более 500 000 символов.

При попытке загрузить большую строку устройство с уязвимой версией iOS будет переведено в состояние отказа в обслуживании (DoS), единственным выходом из которого будет принудительная перезагрузка, приводящая к удалению всех сохраненных данных, и их можно будет восстановить только в том случае, если существует резервная копия. Как только устройство перезагрузится, и пользователь снова войдет в учетную запись iCloud, связанную с устройством HomeKit, ошибка будет запущена повторно.


В обновлении 15.1 было предложено частичное решение проблемы HomeKit. Тогда разработчики Apple ввели ограничение на длину имени, которое можно установить для устройства или приложения на платформе HomeKit. Однако злоумышленники могли продолжать использовать уязвимость, провоцируя атаку, применяя приглашение от Home, а не от устройства.

Помимо устранения проблемы «doorLock» для HomeKit в обновлениях iOS 15.2.1 и iPadOS 15.2.1 ликвидирована ошибка, в результате которой фотография в виде ссылки iCloud, отправленная в «Сообщениях», могла не загружаться. Кроме того была исправлена ошибка, которая приводила к тому, что сторонние приложения для CarPlay могли не реагировать на ввод.

Источник: macrumors

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.