苹果又爆漏洞:可利用HomeKit让iPhone瘫痪
安全研究员 Trevor Spiniolas发现了苹果HomeKit的一个漏洞,将其称之为“doorLock”,数据DoS拒绝服务型。
如果HomeKit的设备被改为一个较长的名称,比如说50万个字符,就会触发此漏洞,iOS和iPadOS设备将会变得毫无反应,无法正常输入文字,偶尔会直接重启。
重启或更新iOS版本都无法解决这个问题,唯一的办法只能抹除iPhone所有数据,但如果再次登陆受影响的iCloud账户,这个漏洞又会被触发,因为设备名称就保存在iCloud。
要避免这一点,也很简单,只需要在"设置"-"控制中心",将"显示家庭控制"关闭即可。
在测试中使用了iOS 14.7以上的版本,但不确定是否所有iOS 14版本都会受到影响,可能会影响到14.0版本。
Spiniolas声称,他最初在8月份就向苹果公司报告了这个问题,但苹果预计在2022年初才会推出修复该错误的安全更新。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
一图看完2021年网络界收购年度报告
纵观整个2021年,思科不愧为收购大牛,在整个收购盘点中一骑绝尘,宣布并完成了七项交易,光6月就出现3次,着眼于路由光网络、Webex 集成、Kubernetes安全以及云原生应用等多个方向。Juniper致力于完善其数据中心产品,继2019 年 4 月和 2020 年 10 月收购 Mist Systems 和 128 Technology 之后,Juniper于 2020 年 12 月宣布计划收购Apstra,并于 2021 年完成交易。整个 2021 年,SD-WAN 领域持续进行一系列收购,供应商聚焦于安全功能,SASE热度持续攀升。 以上就是小编整理的2021网络界的收购年度报告,欢迎大家补充,也期待明年这些大厂的后续动作啦! 鸿蒙官方战略合作共建――HarmonyOS技术社区 【责任编辑:赵宁宁 TEL:(010)68476606】
- 下一篇
调研 | 2022年网络安全开支趋势
安全预算不断增加,但是,钱去哪儿了?近期调查研究深入解析未来一年的CISO支出。 企业2022年网络安全支出预计保持稳定,因为研究表明,几乎所有首席信息安全官(CISO)都将在新的一年迎来预算增长或持平,只有一小部分安全主管的预算会下降。 信息安全媒体CSO的《2021年安全重点研究》发现,44%的安全主管预期自己的预算在未来12个月内将有所增长,而41%的受访安全主管见证了自身2021年预算同比增长。54%的受访安全主管预期自己未来12个月的预算将与去年保持一致。仅2%的受访者预计预算会减少,相较于6%的受访者见证了2021年安全开支相比2020年缩水,这一数字可谓小得多了。 安全预算同比增长 关于来年安全预算的趋势,其他调查研究的结果大同小异。 普华永道《2022年全球数字信任洞察》报告显示,“投资继续涌入网络安全领域”,69%的受访企业预计其2022年的网络支出将会增加。有些人甚至预计支出会激增,26%的受访企业表示来年的网络支出将激增10%或更多。 与此同时,科技市场研究与咨询公司Gartner估计,2022年信息安全和风险管理的支出总额将达到1720亿美元,高于2021年的1...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程