據外媒報道,從去年8月起就有使用者向蘋果披露了一個存在于iOS系統上的HomeKit應用程式Bug,黑客可以通過這一漏洞直接攻擊iOS和PadOS産品并導緻癱瘓,時至今日蘋果ios 14至仍存在這個漏洞。漏洞情況具體如下:如果将HomeKit裝置名稱更改為非常長的字串,例如在測試中設定為500000個字串,加載該字元串的iOS和iPadOS裝置便會直接重新啟動并直接變磚。由于該名稱儲存在iCloud中,并在登入到同一賬戶的所有其他iOS裝置中也會同步,是以該bug可能會反複出現在一個Apple ID名下的多台裝置上,感覺就是連鍋端的趕腳。

iOS 14嚴重漏洞doorlock
該漏洞名稱為doorlock。目前,進停留在iOS 14及以下版本,iOS 15已經限制了名字字元數限制,基本不會從iOS 15裝置觸發bug啟動,但是經過實驗,即便你手裡的裝置為iOS 15,隻要你同一個AppleID下有iOS 14裝置并同步到iCloud上,那麼無論iOS版本号是多少都會直接變磚。目前的解決辦法是,大家可以通過在“控制中心”中禁用家庭裝置來避免iCloud同步操作。目前,蘋果官方還未做出回應。國内應該還好吧畢竟HomeKit在國内的普及率也不高。
(7843529)