2014年,苹果发布HomeKit时,强调“HomeKit从一开始就具有隐私和安全性”,因此“只有你的iPhone才能打开**门或开锁”。事实证明,最后一点并非完全正确,因为最近一个开发者与9to5Mac合作发现了一个令人讨厌的漏洞。现在,苹果已经修补了这些漏洞,这位名叫Khaos Tian的开发者已经开始向媒体提供他们令人沮丧的努力的所有有趣细节。
基本上,watchOS和iOS中的两个漏洞都允许未经授权的用户发现HomeKit与家中对象交互所需的唯一标识符。”在处理请求之前,HomeKit没有检查远程消息的发送者,这最终可能导致任何人都可以远程控制家中的HomeKit附件,”Tian写道。在实践中,这意味着任何人都可以从远程位置打开**门或前门,并用HomeKit锁固定。
田说,他在10月下旬,即他发现问题的第二天,通知了苹果的产品安全团队。在接下来的几周里,苹果确实解决了Tian提出的一些问题,但也引入了一个新的漏洞,使攻击“更容易”执行。
田对苹果在这个话题上的无能、拖延和缺乏沟通感到恼火,他说他接触了9到5米高公司,并很快发现了公共关系的力量:苹果的工程师们在出版48小时内找到了一个临时解决方案,与苹果公关部联系。12月7日,也就是最初报告该漏洞的六周后,临时修复措施——禁止人们向他人发送HomeKit消息。几天后,通过软件更新发布了真正的HomeKit修复程序。
“难怪现在人们只是在推特上抛出安全问题,对吗?”田悲叹道我们生活在一个多么美好的世界。”
...新的智能家居设备时,我总是在产品包装上寻找“与苹果HomeKit一起工作”的标签。具有此标签的设备经认证可与iOS 10中的Apple Home app配合使用,允许您从iOS设备上的一个位置组织和控制所有支持HomeKit的附件。 ...
这是苹果HomeKit又一年的开始,该框架允许软件开发人员创建家庭自动化应用程序。自2014年6月苹果首次发布HomeKit以来,HomeKit兼容产品的数量持续上升。 ...
...解amazonalexa及其背后的产品。您还将看到Apple Siri是如何与HomeKit集成的,HomeKit是Apple的协议,允许软件开发人员**与家庭自动化产品配合使用的应用程序。最后,您将看到两种产品之间的比较。你可以自己决定哪一个更好。 ...
再加上苹果全力以赴在街机上,I/O环节展示了谷歌今年的厨艺,Outlook.com被黑了,还有更多。这是你周一总结的周末最重要的故事。 谷歌定位数据正在帮助警方找到目击者和嫌疑人 上周末,《****》刊登了一篇引人入胜的报道...
...会消除所有的漏洞。但我们不应该像2017年看到的惠普、苹果、英特尔和微软那样草率犯错。 请,电脑**商:花时间在无聊的工作上,使我们的电脑安全。我们需要的是安全,而不是闪亮的新功能。 苹果在macos上留下了一个巨大...
苹果在过去的几年里有过一些失败,但HomeKit尤其令人沮丧:几年之后,它仍然是一个混乱的伪装成一个直观的智能家居平台。 相关报道:什么是苹果HomeKit? HomeKit早在2014年就在iOS 8中推出,作为一种通过应用程序或Siri从iPhone...
虽然苹果对HomeKit **arthome框架进行了认真的改进,但这台机器中仍有不少幽灵。让我们看看如何消除极其令人沮丧的“地址没有注册到iCloud”错误,让您的系统恢复运行。 这个错误怎么处理? 错误总是一件麻烦事。它们很神...
如果你不在家的时候想使用HomeKit智能家居的所有功能,你可以——只要你家里有苹果电视或iPad。请继续阅读我们的演示。 苹果电视和ipad如何充当homekit集线器 苹果的HomeKit系统允许你通过iOS设备使用应用程序、小部件,最具未...
人们对苹果的HomeKit家庭自动化系统非常感兴趣,同时也意识到它需要在新硬件上进行投资。为什么HomeKit需要新的硬件?我们调查时请继续阅读。 什么是家庭用品(homekit)? HomeKit是苹果进入家庭自动化市场的入口,旨在作为一...
飞利浦最近发布了一款支持苹果新HomeKit bridge的新Hue bridge。请继续阅读,我们将向您展示如何将旧灯泡迁移到新系统,以及如何利用HomeKit集成。 我为什么要这样做? 相关报道:HTG回顾了飞利浦Hue-Lux:完全现代家庭的无挫折智...