Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı

GenelSiber Güvenlik

Apple, HomeKit DoS Güvenlik Açığını Düzeltmek için iPhone ve iPad Güncellemelerini Yayınladı

teknomers
Son güncelleme: 13 Ocak 2022 08:28
teknomers
Paylaş
Paylaş


Apple Çarşamba günü, cihazları hedef alan fidye yazılımı benzeri saldırılar başlatmak için potansiyel olarak istismar edilebilecek HomeKit akıllı ev çerçevesini etkileyen kalıcı bir hizmet reddi (DoS) sorununu gidermek için iOS ve iPadOS için yazılım güncellemeleri yayınladı.

iPhone üreticisi, kendi sürüm notları iOS ve iPadOS 15.2.1 için, bunu kötü amaçlarla oluşturulmuş bir HomeKit aksesuar adı işlenirken tetiklenebilecek bir “kaynak tükenme sorunu” olarak adlandırdı ve iyileştirilmiş doğrulama ile hatayı giderdiğini ekledi.

CVE-2022-22588 olarak izlenen sözde “kapı Kilidi” güvenlik açığı, akıllı ev cihazlarını iOS uygulamalarına bağlamak için yazılım API’si olan HomeKit’i etkiler.

Başarıyla kullanılırsa, iPhone’lar ve iPad’ler, yalnızca bir HomeKit cihazının adını 500.000 karakterden daha büyük bir dizeyle değiştirerek ve hedefi kötü niyetli bir Ev davetini kabul etmesi için kandırarak bir çökme sarmalına gönderilebilir.

Daha da kötüsü, HomeKit cihaz adları iCloud’a yedeklendiğinden, ‌HomeKit‌ cihazına bağlı etkilenen iCloud hesabına tekrar giriş yapmak DoS durumunu yeniden tetikleyebilir ve cihazların yalnızca sona erebilecek sonsuz bir kilitlenme ve yeniden başlatma döngüsüne girmesine neden olabilir. onları fabrika ayarlarına geri yükleyerek.

Şirket, bir uygulamanın veya kullanıcının ayarlayabileceği adın uzunluğuna bir sınır getirerek sorunu hafifletmeye çalışsa da, bunun bir saldırganın aşırı uzun cihaz adlarına izin veren daha eski bir sürümü çalıştırmasını engellemek için hiçbir şey yapmadığı ve ardından kurbanın bir kimlik avı e-postası yoluyla sahte bir daveti kabul etmesini sağlamak.

Düzeltme, güvenlik açığını keşfeden güvenlik araştırmacısı Trevor Spiniolas’ın şirketi Ağustos 2021’de bildirmesine ve müşterilerini oldukça ciddi bir soruna maruz bırakmasına rağmen “konuyu ciddiye almadığı” için çağırmasından haftalar sonra geldi.

Spiniolas, “Apple’ın şeffaflık eksikliği, yalnızca genellikle ücretsiz olarak çalışan güvenlik araştırmacıları için sinir bozucu olmakla kalmıyor, aynı zamanda Apple’ın güvenlik konularındaki sorumluluğunu azaltarak günlük yaşamlarında Apple ürünlerini kullanan milyonlarca insan için bir risk oluşturuyor” dedi. .

.



siber-2

Magecart saldırganları veri çalmak için Google reklam aracını kötüye kullanır
Hyundai Galloper ve Hyundai H1 motora sahip yerli kar ve bataklık arazi aracı “Eager” tanıtıldı
Xbox One Konsol Üretimi, Xbox Series X/S’ye Odaklanmak İçin 2020’nin Sonlarında Durduruldu
Musk ve Altman Davasında Lüks Yastıkların Gizli Kullanımı!
Genshin Impact Sürüm 2.7, 31 Mayıs’ta Geliyor – The Outerhaven
ETİKETLENDİ:#iphoneAçığınıağ güvenliğiApplebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDoSdüzeltmekfidye yazılımıGüncellemelerinigüvenlikhack haberlerihacker haberleriHomeKitiçinipadNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BAGO Çantalar için Dahi Bir Emniyet Kemeridir
Sonraki Makale Switch Online NES Kontrol Cihazları Şu Anda Neredeyse %50 İndirimli
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?