iOS HomeKit 有讓智慧門鎖能未經授權訪問的漏洞

還好已經補上修正了。

iOS HomeKit 有讓智慧門鎖能未經授權訪問的漏洞

物聯設備雖然可以讓居家生活變得更為方便,不過一但有被入侵的風險,那就會突然將原本應該可以安心居住的家,變得充滿不安氛圍了。Apple HomeKit framework 最近就被發現了個漏洞,將可允許未經授權存取居家聯網裝置,如智慧門鎖與智慧車庫控制器等物聯網裝置。是說,在這個消息爆出之前,蘋果其實早早就先在伺服器端就修正了這個漏洞。不過這樣的動作也同步關閉了對分享用戶的遠端存取功能,還好根據官方的說法,這項功能也將會在後續的 iOS 更新中被加回。

所以,如果在遠端存取 HomeKit 裝置有遇到些問題的朋友,還請稍安勿躁等待更新推出 -- 雖然有些不太方便,但總比還有讓門戶大開的漏洞要好囉。這也不禁令人反思,是否真的要完全倚賴單一的物聯網系統這件事。統一是很方便,不過要是單一系統出現問題或漏洞,卻沒有備援的措施那可就麻煩大了啊。

來源: 9to5Mac

經由: Engadget