Hur säkert är det egentligen att uppgradera hemmet med smarta lås som kan styras av dator och mobiltelefon? Det är en fråga du bör ställa dig efter den senaste missen från Apple.
- Sårbarheter i iOS 11.2 öppnade Homekit för obehöriga
- Apple fixade snabbt delar av problemen
- En stor miss i raden för Apple som kritiseras för allvarliga buggar
- Allvarlig root-sårbarhet öppnade Mac-datorer för obehöriga
En sårbarhet som följde med iOS 11.2 gjorde i ett slag Homekit sårbart för attacker utifrån, och lämnade i stort hela hem oskyddade.
Smarta lås, termostater, garagedörrar och andra smarta prylar blev för ett tag åtkomliga för obehöriga.
Det otrevliga är att det inte var enskilda produkter som öppna för attacker, utan samlingshubben Homekit från Apple som kontrollerar allt. Apple fick nys om sårbarheten redan i oktober och har applicerat serverfixar på sin sida som löser en del av sårbarheterna.
“The issue affecting HomeKit users running iOS 11.2 has been fixed. The fix temporarily disables remote access to shared users, which will be restored in a software update early next week”, skriver Apple till webbsajten 9to5mac
Tyvärr vet vi inte exakt vilka sårbarheterna är då Apple har valt att lägga locket på hur de fungerar eller exakt vad som påverkas. Och kanske är det också bäst med tanke på omständigheterna.
Även om det, åtminstone enligt webbsajten 9to5mac, ska vara relativt knepigt för obehöriga att få åtkomst så ska det finnas noll risk enligt oss på Tekniksmart. Ett smart lås är inte säkrare än sina buggar och här får det inte finnas utrymme för felaktigheter.
Apple har på senare tid beskyllts för att göra allt fler fel i mjukvaran till sin hårdvara.
För bara en kort tid sedan upptäcktes ett allvarligt problem med macOS High Sierra som gav obehöriga root-åtkomst till Mac-datorer – helt utan krav på lösenord. En upptäckt som visserlige gav en snabb lösning, men inte utan att lämna en mycket bitter eftersmak inom enterprise-segmentet.
Den i skrivande stund senaste uppdateringen till macOS High Sierra är version 10.13.2, du kan läsa mer om nyheterna här.
Lämna ett svar
Visa kommentarer