当前位置:主页>资 讯>安全动态>

苹果HomeKit曝漏洞 黑客能控制你家的电器门锁


 

最近几个月,苹果的软件产品遭遇了一场灾难,操作系统中不断出现了十分危险的漏洞。据外媒最新消息,苹果的智能家居平台HomeKit也被爆出了漏洞,黑客可以控制消费者的智能家居设备,比如各种灯具、智能门锁等等。

HomeKit是消费者控制智能家居设备的平台,苹果已经向第三方开放了接口,这样使用iPhone能够控制各种家用电器和智能家居设备。

据美国科技新闻网站9to5mac报道,HomeKit出现了一个漏洞,黑客可以获得对任何联网家居设备的控制权。据悉,这一攻击过程复制难度比较高。

是否有使用苹果手机和HomeKit工具的消费者遭到了黑客攻击,目前还不得而知。

苹果公司官方证实了这一漏洞的存在。该公司在声明中表示,这一漏洞存在于iOS 11.2操作系统中,将影响HealthKit用户,苹果目前已经采取临时性办法解决了漏洞,可以阻止其他共享用户获得对家居设备的控制权。而在后续的版本中,苹果会全面修复漏洞,回复权限的共享。

据报道,早在十月份,苹果就已经了解到这一漏洞的存在。

近来,苹果的操作系统爆出了大量的漏洞,导致外界对于苹果的软件开发质量和安全性,产生了质疑。其中上周,苹果个人电脑操作系统macOS爆出严重漏洞,可以让黑客无需密码获得系统管理员权限,这一消息让许多苹果用户十分震惊。

苹果随后快速推出了一个补丁解决漏洞,但糟糕的是,这一补丁却导致用户无法正常分享文件。

五月份,苹果曾经发布紧急补丁,一共修复了手机和电脑操作系统中存在的23个漏洞。

之前据外媒报道,苹果有越来越多的漏洞被媒体和安全人员曝光,有一个原因是苹果降低了有奖捉虫的奖励。去年,苹果首先推出这一计划,最高奖金为20万美元,但是不久之后就降低到了10万美元,有的漏洞奖金只有2.5万美元。

受到这一政策的影响,有的安全人员在发现苹果软件的漏洞之后,可能选择在黑市上卖掉漏洞牟利,这些漏洞自然也能被黑客所利用。

在个人电脑时代,黑客对于苹果操作系统并不感冒,因为全球用户比例实在太低,黑客主要瞄准微软的操作系统进行“不良作业”。不过在智能手机时代,苹果手机在全球的累计用户超过了十亿人,而且苹果产品用户购买力更强、更加富裕,因此成为黑客围攻的对象。越来越多的苹果系统漏洞也被媒体曝光。

另外需要指出的是,在库克担任苹果首席执行官之后,苹果的软件产品质量出现了严重滑坡,几乎每一次iOS重大更新之后,就会发生大量的用户设备“变砖头”事件,苹果也被迫加班加点推出各种升级包,有时升级包甚至会带来其他问题。苹果地图也发生了发布时的质量丑闻,库克被迫道歉,并建议用户使用对手的产品。

库克执掌大权之后,苹果一直负责iOS软件的高管福斯托尔遭到排挤(曾经被视为乔布斯接班人,和乔布斯关系密切),离开了公司。据媒体称,软件质量下滑和高层变动也不无关系。

值得一提的是,在若干年前,智能手机被视为智能家居的中枢设备,但是今天局势发生了巨变。亚马逊发明的智能音箱在全世界遭到了模仿,消费者发现,用声音控制家用电器和智能家居设备,用户体验更佳,而使用智能手机打开不同的软件来操控,相比之下显得十分繁琐。

业内普遍认为,依靠声音操控的智能音箱,将会取代手机成为智能家居中枢设备,HomeKit等平台的地位也会逐步下降。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

苹果HomeKit曝漏洞 黑客能控制你家的电器门

苹果HomeKit曝漏洞 黑客能控制你家的电器门锁

最近几个月,苹果的软件产品遭遇了一场灾难,操作系统中不断出现了十分危险的漏洞。据...[详细]

网络钓鱼系列—网络钓鱼的变种

网络钓鱼系列—网络钓鱼的变种

网络攻击形式多样,不胜枚举。而网络钓鱼位列最常见、最狡诈的攻击之列。下面详细介绍...[详细]

Satori新僵尸网络来袭 感染数十万路由

Satori新僵尸网络来袭 感染数十万路由

还记得导致曾席卷全球,瘫痪各国互联网服务的Mirai吗?现在,它的继任者来了!安全研...[详细]

July Systems 公司 “Proximity MX” 平台

July Systems 公司 “Proximity MX” 平台因 AWS S3 存储器配置不当致敏感数据泄露

据外媒报道,总部位于旧金山的 July Systems 公司在网上暴露了大量敏感数据,该公司基...[详细]

流行虚拟键盘应用 AI.type 泄漏 3100 万用

 流行虚拟键盘应用 AI.type 泄漏 3100 万用户信息

流行虚拟键盘应用 AI.type 因储存信息的服务器未加密保护而泄漏了 3100 万用户信息。...[详细]

返回首页 返回顶部