iPhone 雖好,但偶爾出現的一些 Bug 還是讓人十分困擾。
自從 iPhone 13 發(fā)布以來,紅綠屏,通話斷線,降噪,亮度調節(jié)異常等問題層出不窮。
前段時間,還被曝出了黑客利用 Safari 瀏覽器,可以遠程越獄用戶 iPhone 的漏洞。
好在蘋果在 iOS 15.2 系統中對該漏洞進行了修復。
近期,據 AppleInsider 報道,早在去年 8 月,國外的一名研究員向蘋果披露了一個存在于 iOS 系統上的 HomeKit 應用漏洞。
研究員 Trevor Spiniolas 表示,如果將 HomeKit 設備名稱更改為很長的字符串,就可能會導致一系列問題。
在測試過程中,測試人員將 HomeKit 設備名稱設置為 50 萬個字符,加載該字符的 iPhone 或 iPad 就會自動重啟并無法使用。
此外,由于該名稱存儲在 iCloud 中,并在登錄到同一賬戶的其他 iOS 設備中也會同步,因此該 Bug 可能會反復出現。
好家伙,這是要一鍋端呀。
研究人員將該 Bug 稱之為「doorLock」(門鎖),并聲稱它會影響 iOS 14.7 及更新的所有 iOS 版本。
雖然在 iOS 15 中,蘋果對用戶可以設置的 HomeKit 名稱長度施加了限制,但之前的 iOS 版本仍然會受到漏洞影響。
如果在沒有字符限制的版本中觸發(fā)該漏洞,并共享 HomeKit 的應用數據,那么與它進行共享數據的所有設備都會受到影響,即便是 iOS 15 及更新版本也不例外。
另外,這一 Bug 可能被惡意利用,即便用戶沒有 HomeKit 設備,黑客也可以向用戶發(fā)送 Home 設備的邀請,導致該用戶的設備崩潰。
研究人員表示,自己曾在 2021 年 8 月向蘋果提交了這一 Bug,蘋果表示將在 2021 年底發(fā)布修復該 Bug 的安全更新。
但隨后,蘋果又將這一時間改為了 2022 年早期。
研究人員認為蘋果處理不當,因為它對用戶的設備構成了嚴重的安全風險。
他表示,用戶應該意識到這個漏洞以及如何防止它被利用,而不是被蒙在鼓里。
聯系客服