آسیبپذیری HomeKit اپل + آپدیت نرم افزاری - XNET | اخبار مقالات امنیت سایبری
شرکت اپل اخیراً یک نقص امنیتی جدی را در پلتفرم خانه هوشمند خود HomeKit برطرف کرده است. آسیبپذیری Homekit اپل که در نسخه iOS 11.2 وجود داشت، به هکرها و کاربران غیرمجاز اجازه میداد تا کنترل گجتهای هوشمند متصل به این سیستم، از جمله چراغها و قفلهای الکترونیکی…
خلاصه تحلیلی خبر
شرکت اپل اخیراً یک نقص امنیتی جدی را در پلتفرم خانه هوشمند خود HomeKit برطرف کرده است. آسیبپذیری Homekit اپل که در نسخه iOS 11.2 وجود داشت، به هکرها و کاربران غیرمجاز اجازه میداد تا کنترل گجتهای هوشمند متصل به این سیستم، از جمله چراغها و قفلهای الکترونیکی…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اپل، کاربران، مشکل، نقص
شرکت اپل اخیراً یک نقص امنیتی جدی را در پلتفرم خانه هوشمند خودHomeKitبرطرف کرده است. آسیبپذیری Homekit اپل که در نسخهiOS 11.2وجود داشت، به هکرها و کاربران غیرمجاز اجازه میداد تا کنترل گجتهای هوشمند متصل به این سیستم، از جمله چراغها و قفلهای الکترونیکی دربها، را از راه دور در دست بگیرند.
جزئیات آسیبپذیری HomeKit اپل و واکنش سریع این شرکت
این باگ به طور بالقوه میتوانست اختلالات بسیار جدی ایجاد کند، زیرا به مهاجمان امکان باز کردن دربهای متصل به اینترنت را میداد. وبسایت9to5macضمن تأیید جدی بودن این نقص، اشاره کرد که خوشبختانه بهرهبرداری از آن فرآیندی پیچیده و دشوار بوده است.
اپل برای جلوگیری از هرگونه سوءاستفاده، بلافاصله پس از شناسایی مشکل، دسترسی از راه دور بهHomeKitرا برای کاربرانی که به صورت اشتراکی از این قابلیت استفاده میکردند، به عنوان یک راهحل موقت مسدود کرد.
نحوه رفع مشکل و بازگشت عملکرد
خبر خوب برای کاربران این است که برای رفع این مشکل نیازی به انجام کار خاصی نیست. اپل این نقص را از طریق یکپچ سمت سرور (Server-side)برطرف کرده است. این یعنی مشکل به صورت خودکار و بدون نیاز به آپدیت کردن گجتها توسط کاربر حل شده است.
اپل در بیانیهای رسمی اعلام کرد
“مشکلی که بر روی پلتفرم HomeKit در iOS 11.2 تأثیر گذاشته بود، برطرف شده است. این راهحل، دسترسی از راه دور برای کاربران اشتراکی را به طور موقت غیرفعال میکند که درآپدیت نرمافزاری هفته آیندهبه طور کامل بازیابی خواهد شد.”
نگاهی به مشکلات نرمافزاری اخیر اپل
این آسیبپذیری در ادامه زنجیرهای از باگهای نرمافزاری اخیر اپل رخ میدهد که انتقاد کارشناسان را برانگیخته است
- باگ تایپ خودکاردر ماه اکتبر، بسیاری از کاربران iOS 11 متوجه شدند که حرف“i”به صورت خودکار با“A[?]”جایگزین میشود.
- نقص امنیتی macOSدر ماه نوامبر، یک حفره امنیتی بزرگ در سیستمعاملmacOS High Sierraکشف شد که به هر کسی اجازه میداد بدون وارد کردن رمز عبور، به حساب کاربری روت (root) دسترسی پیدا کند.
اپل در پی آن مشکلات از کاربران خود عذرخواهی کرد و اعلام نمود: “مشتریان ما سزاوار بهترینها هستند و ما تلاش میکنیم تا آن را برایشان به ارمغان بیاوریم.” این اتفاقات، تمرکز بیشتری را بر روی فرآیندهای کنترل کیفیت نرمافزار در این شرکت معطوف کرده است.
- امیدواریم این مقاله برای شما مفید بوده باشد. برای خواندن مطالب جذاب دیگر در دنیای فناوری، با ما همراه باشید و نگاهی بهسایر مقالاتما بیندازید.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.