La vulnerabilità di HomeKit consente l'accesso non autorizzato agli accessori, una soluzione è già in atto

È stata rilevata una nuova vulnerabilità nella piattaforma HomeKit di Apple, che consente a un hacker di controllare luci, termostati, porte da garage o persino la tua serratura. Fortunatamente, una soluzione temporanea è già stata implementata da Apple.

9to5mac ha riferito per la prima volta dell'exploit che era stato loro dimostrato, sebbene apparentemente fosse abbastanza difficile da riprodurre.

Una volta eseguito, consentirebbe l'accesso non autorizzato a qualsiasi accessorio HomeKit, sebbene le serrature intelligenti siano obiettivi particolarmente spaventosi.

Iscriviti a iDownloadBlog su YouTube

Quando 9to5mac ha contattato Apple per un commento, ha detto che non c'era motivo di preoccuparsi per gli utenti.

"Il problema relativo agli utenti di HomeKit con iOS 11.2 è stato risolto. La correzione disabilita temporaneamente l'accesso remoto agli utenti condivisi, che verrà ripristinato in un aggiornamento software all'inizio della prossima settimana. "

Il problema era legato al framework HomeKit e non ai singoli accessori. Apple è stata in grado di mettere temporaneamente in atto una correzione sul lato server, mentre una correzione permanente arriverà in una versione aggiornata di iOS 11.2 all'inizio della prossima settimana.

La correzione temporanea rimuove l'accesso remoto per gli utenti condivisi e funzionerà nuovamente quando viene implementata la correzione permanente.

La vulnerabilità è stata segnalata ad Apple a ottobre e hanno introdotto alcune correzioni nelle prime versioni di iOS 11.2 e watchOS 4.2.

Ultimamente HomeKit ha iniziato a raccogliere vapore. In iOS 11, Apple ha ridotto alcune delle barriere all'ingresso per i produttori ed è probabile che vedremo una crescita ancora maggiore nel 2018.

Sei saltato sul carrozzone della casa intelligente? Per problemi di sicurezza come questo ti impediscono di fare il salto? Facci sapere di seguito.