Lange Homekit-Namen können iPhones lahmlegen
03. Januar 2022, 21:26 | 0 KommentareBild: Pixabay
Wird HomeKit-Hardware ein langer String als Name gegeben, hören die Geräte auf zu arbeiten. Einen Apple-Patch gibt es noch nicht
Der IT-Security-Forscher Trevor Spiniolas veröffentlichte einen Bericht (PDF) über das Zero-Day-Problem, das er "Doorlock" nennt.
Demnach lassen sich die Namen von HomeKit-Geräten mit extrem langen Strings bzw. Zeichenfolgen füllen. Die HomeKit-Namen werden dann via iCloud standardmäßig im Hintergrund auf alle System mit der eigenen Apple-ID übertragen. Wenn ein iPhone oder iPad einen so langen Namen im Kontrollzentrum liest, bleibt es vollständig hängen.
Der von Spiniolas verwendete String ist mit 500.000 Zeichen enorm lang. Fraglich bleibt, wieso dessen Eingabe überhaupt möglich war und keine Prüfung erfolgte. Das Setzen des Strings kann durch jede iOS- oder iPadOS-App mit Zugriff auf Apples Home-Daten erfolgen. Betroffen sind, laut dem IT-Experten, alle Geräte, die noch nicht über iOS 15.1 (oder eventuell 15.0) verfügen, da dort noch kein Limit für die Namen gesetzt werden kann.
Wird das Problem auf irgendeinem Gerät ausgelöst, das zu dem jeweiligen iCloud-Konto gehört, werden auch Geräte mit iOS 15 oder höher defekt.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Vorerst gibt es nur eine eingeschränkte Version jenes Dienstes, über den alte Versionen von Webseiten betrachtet werden können
Eine Studie zeigt: EV-Batterien halten länger als die Autos selbst. Sie können viele Jahre halten und sind besser geworden.
Ähnliche News:
Trump droht Zuckerberg mit lebenslangem Gefängnis
Pixel 6: Googles älteres Smartphone bekommt länger Updates als erwartet
USA verlängern und verschärfen massenhafte Überwachung durch NSA und FBI
Längerer Support für Windows 10 kostet bis zu 244 Dollar pro Jahr und Gerät
22H2: Windows-11-Update wird länger unterstützt
iPhone-15-Akku hält laut Apple doppelt so lange wie ursprünglich angegeben
Österreich und andere Länder verlängern Aussetzen von Digitalsteuer
EU-Einigung: Freiwillige "Chatkontrolle" soll verlängert werden
Vertrag verlängert: Joe Rogan kriegt bis zu 250 Millionen Dollar von Spotify
Nintendo Switch 2: Längere Akkulaufzeit trotz Hardware-Turbos
Pixel 6: Googles älteres Smartphone bekommt länger Updates als erwartet
USA verlängern und verschärfen massenhafte Überwachung durch NSA und FBI
Längerer Support für Windows 10 kostet bis zu 244 Dollar pro Jahr und Gerät
22H2: Windows-11-Update wird länger unterstützt
iPhone-15-Akku hält laut Apple doppelt so lange wie ursprünglich angegeben
Österreich und andere Länder verlängern Aussetzen von Digitalsteuer
EU-Einigung: Freiwillige "Chatkontrolle" soll verlängert werden
Vertrag verlängert: Joe Rogan kriegt bis zu 250 Millionen Dollar von Spotify
Nintendo Switch 2: Längere Akkulaufzeit trotz Hardware-Turbos
Weitere News:
Pixel-Smartphones erkennen Schadsoftware nun in Echtzeit
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024