...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 55 mal)


Lange Homekit-Namen können iPhones lahmlegen

(03. Januar 2022/21:26)

Bild: Pixabay

Wird HomeKit-Hardware ein langer String als Name gegeben, hören die Geräte auf zu arbeiten. Einen Apple-Patch gibt es noch nicht

Der IT-Security-Forscher Trevor Spiniolas veröffentlichte einen Bericht (PDF) über das Zero-Day-Problem, das er "Doorlock" nennt.

Demnach lassen sich die Namen von HomeKit-Geräten mit extrem langen Strings bzw. Zeichenfolgen füllen. Die HomeKit-Namen werden dann via iCloud standardmäßig im Hintergrund auf alle System mit der eigenen Apple-ID übertragen. Wenn ein iPhone oder iPad einen so langen Namen im Kontrollzentrum liest, bleibt es vollständig hängen.

Der von Spiniolas verwendete String ist mit 500.000 Zeichen enorm lang. Fraglich bleibt, wieso dessen Eingabe überhaupt möglich war und keine Prüfung erfolgte. Das Setzen des Strings kann durch jede iOS- oder iPadOS-App mit Zugriff auf Apples Home-Daten erfolgen. Betroffen sind, laut dem IT-Experten, alle Geräte, die noch nicht über iOS 15.1 (oder eventuell 15.0) verfügen, da dort noch kein Limit für die Namen gesetzt werden kann.

Wird das Problem auf irgendeinem Gerät ausgelöst, das zu dem jeweiligen iCloud-Konto gehört, werden auch Geräte mit iOS 15 oder höher defekt.


Mehr dazu findet ihr auf futurezone.at


https://ress.at/lange-homekitnamen-koennen-iphones-lahmlegen-news03012022212653.html
© by RessServerWorks, 2024