HomeKit pozwala na tworzenie systemów inteligentnych mieszkań w ekosystemie Apple.

Smart żarówki, zamki do drzwi, dzwonki z podglądem kto do nas przyszedł czy głośniki z Siri. Wszystko to ma ułatwić życie. Niestety, nowy bug w iOSie może oznaczać problemy. iOS nie jest systemem idealnym tak samo jak Android. Ale jedno im trzeba przyznać, Apple umie dbać o wsparcie swoich urządzeń po ich premierze.

W przypadku znalezienia jakiegoś problemu najprawdopodobniej wyjdzie poprawka stosunkowo szybko zamiast czekania do pierwszego piątku miesiąca jak w przypadku Google’a. Niestety, nie zawsze jest idealnie.

HomeKit i mały problem

Od błędów przy edycji panelu w widgetami dawno temu, poprzez problemy z interpretacją emoji i znaków kończąc na problemie z HomeKitem. Podatność o nazwie doorLock została odkryta w iOSie w wersjach od 14.7 kończąc na najnowszej 15.2.

https://youtube.com/watch?v=_BmI5Otsm9I

Na podatność są narażeni nie tylko użytkownicy HomeKita, ale także osoby, które nie mają w nim nic skonfigurowane. Wystarczy przyjąć zaproszenie do jednego domu i problem gotowy.

W przypadku, kiedy nie mamy włączonej synchronizacji z iCloudem, po resecie telefonu problem powinien ustąpić. W momencie kiedy jest jednak ona włączona, to problem pojawi się po zalogowaniu się do konta Apple.

Według Trevora Spiniolas, analityka bezpieczeństwa, który publicznie ujawnił szczegóły tej luki Apple, wie o niej od 10 sierpnia 2021. Pomimo obietnic, że zostanie wydana łatka, analityk twierdzi, że Apple opóźniało to a obecnie jest to na początku tego roku.

Uważam, że ten błąd jest traktowany niewłaściwie, ponieważ stanowi poważne zagrożenie dla użytkowników, a wiele miesięcy minęło bez kompleksowej poprawki. Społeczeństwo powinno być świadome tej luki i tego, jak zapobiegać jej wykorzystaniu, zamiast trzymać ją w niepewności.

Jak można się zabezpieczyć?

W tym wypadku lepiej zapobiegać niż walczyć z restartującym się telefonem. Pozostaje nieakceptowanie zaproszeń do zarządzania domem w aplikacji Dom. Dodatkowo można usunąć skrót aplikacji z Centrum Sterowania, a wtedy telefon będzie się tylko restartował po uruchomieniu aplikacji do zarządzania domem.

Jeśli już dojdzie do wykorzystania luki, to pozostaje reset telefon poprzez przywrócenie systemu. Przy konfiguracji pominąć konfigurację iCloud, a po skonfigurowaniu telefonu zalogować się do konta w ustawieniach i wyłączyć następnie synchronizację HomeKit.

Obecnie pozostaje czekać na załatanie luki w iOSie. Oby nastąpiło to jak najszybciej.