Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı

GenelSiber Güvenlik

Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı

teknomers
Son güncelleme: 13 Ocak 2022 08:28
teknomers
Paylaş
Paylaş


Apple Çarşamba günü, cihazları hedef alan fidye yazılımı benzeri saldırılar başlatmak için potansiyel olarak istismar edilebilecek HomeKit akıllı ev çerçevesini etkileyen kalıcı bir hizmet reddi (DoS) sorununu gidermek için iOS ve iPadOS için yazılım güncellemeleri yayınladı.

iPhone üreticisi, kendi sürüm notları iOS ve iPadOS 15.2.1 için, bunu kötü amaçlarla oluşturulmuş bir HomeKit aksesuar adı işlenirken tetiklenebilecek bir “kaynak tükenme sorunu” olarak adlandırdı ve iyileştirilmiş doğrulama ile hatayı giderdiğini ekledi.

CVE-2022-22588 olarak izlenen sözde “kapı Kilidi” güvenlik açığı, akıllı ev cihazlarını iOS uygulamalarına bağlamak için yazılım API’si olan HomeKit’i etkiler.

Başarıyla kullanılırsa, iPhone’lar ve iPad’ler, yalnızca bir HomeKit cihazının adını 500.000 karakterden daha büyük bir dizeyle değiştirerek ve hedefi kötü niyetli bir Ev davetini kabul etmesi için kandırarak bir çökme sarmalına gönderilebilir.

Daha da kötüsü, HomeKit cihaz adları iCloud’a yedeklendiğinden, ‌HomeKit‌ cihazına bağlı etkilenen iCloud hesabına tekrar giriş yapmak DoS durumunu yeniden tetikleyebilir ve cihazların yalnızca sona erebilecek sonsuz bir kilitlenme ve yeniden başlatma döngüsüne girmesine neden olabilir. onları fabrika ayarlarına geri yükleyerek.

Şirket, bir uygulamanın veya kullanıcının ayarlayabileceği adın uzunluğuna bir sınır getirerek sorunu hafifletmeye çalışsa da, bunun bir saldırganın aşırı uzun cihaz adlarına izin veren daha eski bir sürümü çalıştırmasını engellemek için hiçbir şey yapmadığı ve ardından kurbanın bir kimlik avı e-postası yoluyla sahte bir daveti kabul etmesini sağlamak.

Düzeltme, güvenlik açığını keşfeden güvenlik araştırmacısı Trevor Spiniolas’ın şirketi Ağustos 2021’de bildirmesine ve müşterilerini oldukça ciddi bir soruna maruz bırakmasına rağmen “konuyu ciddiye almadığı” için çağırmasından haftalar sonra geldi.

Spiniolas, “Apple’ın şeffaflık eksikliği, yalnızca genellikle ücretsiz olarak çalışan güvenlik araştırmacıları için sinir bozucu olmakla kalmıyor, aynı zamanda Apple’ın güvenlik konularındaki sorumluluğunu azaltarak günlük yaşamlarında Apple ürünlerini kullanan milyonlarca insan için bir risk oluşturuyor” dedi. .

.



siber-2

Milyonlarca Pixel ve Samsung telefon tehdit altında: Yeni güvenlik açığı keşfedildi
Az bilinen FPS oyunu Terminator Resistance büyük indirimde tarihin en düşük seviyesine ulaştı
TikTok, zihinsel sağlık endişeleri nedeniyle gençler için güzellik filtrelerini engelleyecek
Çift Yuvalı ve Fan Tipi Soğutucuya Sahip Gizemli NVIDIA GeForce RTX 4090 Grafik Kartı Görüntülendi
Mortal Kombat 1 Lansman Fragmanı Yayınlandı, Erişilebilirlik Seçenekleri Çok Zengin
ETİKETLENDİ:#iphoneAçığınıağ güvenliğiApplebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoSdüzeltmekfidye yazılımıGüncellemelerinigüvenlikhack haberlerihacker haberleriHomeKitiçinipadNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BAGO Çantalar için Dahi Bir Emniyet Kemeridir
Sonraki Makale Switch Online NES Kontrol Cihazları Şu Anda Neredeyse %50 İndirimli
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Tesla’dan bir taktik kaparak çadırda veri merkezi kuruyor
Yapay Zeka
FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?