Kategorie Archiwum

HomeKit i podatność na nieautoryzowany zdalny dostęp

Jak podaje 9to5mac, w iOS 11.2 pojawił się błąd pozwalający na nieautoryzowany zdalny dostęp do urządzeń HomeKit. Na szczęście występuje on wyjątkowo rzadko i jest trudny do powtórzenia, a Apple już zablokowało możliwość jego użycia.

Co w HomeKit działa źle?

Problem występuje (a w zasadzie występował) jedynie w iOS 11.2, gdy udzieliliśmy dostępu do zasobów HomeKit innym użytkownikom, czyli wysłaliśmy zaproszenie np. jakiemuś domownikowi, aby mógł też korzystać z urządzeń HomeKit. Dodatkowo problem dotyczy tylko dostępu zdalnego. Oznacza to, że trzeba mieć w sieci Apple TV lub iPada w roli „zarządcy” HomeKit. Bez tego i tak nie mamy dostępu do urządzeń HomeKit poza siecią lokalną.

Jak Apple naprawił błąd?

Tymczasowo… po prostu zablokował zdalny dostęp do HomeKit zaproszonym użytkownikom. Mogą oni używać HomeKit jedynie w sieci lokalnej. Apple zrobił to po stronie serwera, wyłączając po prostu tę funkcję w HomeKit.

Jak poinformował 9to5mac, Apple zadeklarował, że błąd będzie naprawiony aktualizacją iOS 11.2 w przyszłym tygodniu.

Mam dwie wiadomości…

oczywiście dobrą i złą.
Ta dobra to: luka nie występuje w protokołach komunikacji z urządzeniami HomeKit. W sieci lokalnej, po Bluetooth, w domu (firmie) wszystko jest ok. To naprawdę dobrze pomyślany i zabezpieczony system.
Zła wiadomość: problem powstał w dostępie do danych iCloud, które „Centrum akcesoriów”, czyli Apple TV lub iPad, używa do komunikacji ze zdalnymi (będącymi poza siecią lokalną) użytkownikami. I ten problem „wyłączył” tymczasowo Apple.
A mówiło się, że miniony tydzień był „czarnym tygodniem błędów Apple”.
Źródło: https://9to5mac.com/2017/12/07/homekit-vulnerability/

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.