• Представлен Realme GT Neo6 SE - недорогой смартфон со 100-ваттной зарядкой и процессором Snapdragon 7+ Gen 3 (7 фото)

    Realme представила на домашнем рынке смартфон Realme GT Neo6 SE. Устройство получило экран BOE с рекордной (локальной пиковой) яркостью 6000 кд/кв.м. Но максимальная яркость всего экрана в 6 раз меньше. Диагональ составляет 6,78 дюйма, разрешение —2780 × 1264 пикселей. Частота регулировки ШИМ — 2160 Гц. Защиту дисплея обеспечивает закален...
    Читать дальше
  • Миниатюрные автономные роверы NASA построят карту Луны (2 фото)

    Космическое агентство уже провело испытания автономных вездеходов. Мини-роверы размером с чемодан прошли тест-драйв по пересечённой местности и в ближайшие годы отправятся на Луну для составления подробной карты поверхности спутника.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Учёные создали носимый интерфейс мозг-компьютер, позволяющий играть в видеоигры при помощи силы мысли (2 фото)

    Пока что гаджет представляет собой шапку, напоминающую плавательную и укомплектованную электродами, которые позволяют сканировать мозговые волны. Интерфейс также поможет людям с ограниченными возможностями чувствовать себя увереннее в повседневной жизни.
    Читать дальше
  • Infinix запускает в России серию мощных смартфонов NOTE 40 (5 фото)

    Компания Infinix официально запускает в России мощную линейку смартфонов NOTE 40, в которую входят NOTE 40 и NOTE 40 Pro. Ключевой особенностью новинок стала обновленная технология Универсальной Быстрой Зарядки 2.0, включающая в себя поддержку быстрой зарядки до 70 Вт, беспроводную магнитную зарядку и чип контроля питания собственной разр...
    Читать дальше

Обновление iOS 15.2.1 и iPadOS 15.2.1 ликвидирует уязвимость HomeKit (видео)

14 января 2022 | Просмотров: 6 610 | Гаджет новости

В последнем небольшом обновлении для смартфонов и планшетов iOS 15.2.1 и iPadOS 15.2.1 разработчиками из Apple была частично устранена уязвимость платформы HomeKit, которая была выявлена еще летом прошлого года.

В техническом описании обновления компания Apple сообщает, что новая сборка устраняет проблему, позволяющую злоумышленникам путем создания определенного имени для устройства HomeKit создать условия, приводящие к выводу из строя смартфонов iPhone и планшетов iPad. Apple заявляет, что проблема исчерпания ресурсов решена путем улучшения проверки процедуры ввода.

Уязвимость в Apple HomeKit была раскрыта, и о ней сообщили в Apple еще в августе 2021 года. Выявленная уязвимость была названа «doorLock», и ее принцип работы заключался в том, что злоумышленник мог изменить имя устройства HomeKit на строку длиной более 500 000 символов.

При попытке загрузить большую строку устройство с уязвимой версией iOS будет переведено в состояние отказа в обслуживании (DoS), единственным выходом из которого будет принудительная перезагрузка, приводящая к удалению всех сохраненных данных, и их можно будет восстановить только в том случае, если существует резервная копия. Как только устройство перезагрузится, и пользователь снова войдет в учетную запись iCloud, связанную с устройством HomeKit, ошибка будет запущена повторно.


В обновлении 15.1 было предложено частичное решение проблемы HomeKit. Тогда разработчики Apple ввели ограничение на длину имени, которое можно установить для устройства или приложения на платформе HomeKit. Однако злоумышленники могли продолжать использовать уязвимость, провоцируя атаку, применяя приглашение от Home, а не от устройства.

Помимо устранения проблемы «doorLock» для HomeKit в обновлениях iOS 15.2.1 и iPadOS 15.2.1 ликвидирована ошибка, в результате которой фотография в виде ссылки iCloud, отправленная в «Сообщениях», могла не загружаться. Кроме того была исправлена ошибка, которая приводила к тому, что сторонние приложения для CarPlay могли не реагировать на ввод.

Источник: macrumors


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.