HomeKit-kwetsbaarheid maakt ongeautoriseerde toegang tot accessoires mogelijk, er is al een oplossing

Er is een nieuwe kwetsbaarheid gevonden in het HomeKit-platform van Apple, waardoor een hacker de mogelijkheid heeft om uw verlichting, thermostaten, garagedeur of zelfs uw slot te bedienen. Gelukkig heeft Apple al een tijdelijke oplossing geïmplementeerd.

9to5mac rapporteerde eerst de exploit die aan hen werd aangetoond, hoewel het blijkbaar vrij moeilijk was om te reproduceren.

Wanneer uitgevoerd, zou het ongeautoriseerde toegang tot HomeKit-accessoires mogelijk maken, hoewel slimme sloten een bijzonder eng doelwit zijn.

Abonneer je op iDownloadBlog op YouTube

Toen 9to5mac contact opnam met Apple voor commentaar, zeiden ze dat gebruikers zich geen zorgen hoefden te maken.

“Het probleem met HomeKit-gebruikers met iOS 11.2 is opgelost. De fix schakelt externe toegang tot gedeelde gebruikers tijdelijk uit, die begin volgende week zal worden hersteld in een software-update. "

Het probleem was gerelateerd aan het HomeKit-framework en niet aan individuele accessoires. Apple was in staat om tijdelijk een fix op de server te plaatsen, terwijl een permanente fix begin volgende week in een bijgewerkte versie van iOS 11.2 komt.

De tijdelijke fix verwijdert externe toegang voor gedeelde gebruikers en werkt weer wanneer de permanente fix wordt uitgerold.

Het beveiligingslek werd in oktober aan Apple gemeld en ze hebben enkele fixes geïntroduceerd in de eerste versies van iOS 11.2 en watchOS 4.2.

HomeKit heeft de laatste tijd geleidelijk stoom gewonnen. In iOS 11 verminderde Apple enkele van de toetredingsdrempels voor fabrikanten en het is waarschijnlijk dat we in 2018 nog meer groei zullen zien.

Ben je op de smart home bandwagon gesprongen? Om veiligheidsoverwegingen als deze voorkomen dat je de sprong maakt? Laat het ons hieronder weten.