iPhone/iPad永久死机Bug|iOS漏洞可致变砖!官方终于有解决方法

撰文: 蔡浩腾
出版:更新:

iPhone 死机 Bug/iOS 漏洞|在 iPhone、iPad 等产品全球畅销,其内置的 iOS 操作系统自然也成为网络黑客的攻击目标;最近就有数码保安专家发现了 iOS 当中一个漏洞,有可能被有心人利用并即时瘫痪 iPhone 或 iPad 的活动。(1月13日更新:Apple 官方解决办法)

一位名为 Trevor Spiniolas 的数码保安专家早前就在网上发表一个 iOS 漏洞报告,指他在 2021 年 8 月份时,在 iOS 系统中找到一个十分严重的 Bug,其与 Apple 的智能家居协约功能 HomeKit 相关,Trevor 将之称作“doorlock”漏洞。

根据 Trevor 的测试结果,此漏洞存在于所有的 iOS 14 版本、以至最新的 iOS 15.2 当中,Trevor 在发现漏洞之后首先向 Apple 通报,Apple 当时回复指此漏洞将会在“2022 年来临前”解决,但在 12 月 10 日,Apple 就再致函 Trevor,指解决方案要推迟到“2022 年初”才会推出,故他就决定将漏洞的细节公诸于世,以让公众可以知悉漏洞存在以及如何防治、不至于一直被蒙在鼓里。

👉 iPhone 13换机准备|旧iPhone有线/无线备份、资料传输3大方法

在 iOS 14 中,HomeKit 相关联的装置命名字节并没有明显限制,成为 Doorlock 漏洞的起点(图 Apple)

Doorlock 漏洞的发动条件相当简单,只要当一件与 HomeKit 相关联的装置命名超过一定的字节(Trevor 在测试中就动用了超过 50 万个字节),就会令连接到同一 HomeKit 网络的 iPhone、iPad 因未能处理而死机。

此漏洞最麻烦之处,在于用户即使重设手机,若然登入之前受影响的同一 iCloud 帐号,错误将会重新出现,变相令用户的装置变成“半砖”;而即使从来没有使用 Apple HomeKit 装置,用户的 iPhone/iPad 仍会因为通过邀请连结至受影响网络而受害。

👉 Switch 2021必玩游戏|Mario/Zelda 严选25款单人/派对好玩Game

Apple 官方终推 iOS 15.2.1 更新堵塞 DoorLock 漏洞

上文提到,Trevor Spiniolas 之所以会在网上公开 DoorLock 漏洞细节,全因为 Apple 方面“叹慢板”、未有及时有效地堵截 iOS 漏洞;但在消息曝光之后,在网上引起莫大回响,令 Apple 方面加快行动,并在今日(1月13日)推出版本号 15.2.1 之 iOS 及 iPadOS 系统更新供 iPhone 及 iPad 用户使用。

除了 HomeKit 的错误之外,iOS 15.2.1 亦加入了“讯息”以及 CarPlay 相关小 Bug 的修正(图 Apple)

DoorLock 漏洞的影响颇大,若然不幸“中招”,重设手机已是不能避免,要彻底地解除风险,各 iPhone/iPad 用户最好还是尽早将手上装置更新至 15.2.1 版本。

iOS 旧版用户 2 招预防+解决 DoorLock

如果因种种原因未能更新至最新的 iOS 15.2.1 版本的用户,在防治 Doorlock 漏洞方面可以从以下两个途径入手,即可以大大减少中招的机会以及万一中招时的受影响程度。👇👇👇

1. 审核共享家庭控制成员

Doorlock 漏洞需要 HomeKit 网络之内的用户对装置名字进行修改方能触发,故在发出邀请或接受邀请加入“共享家庭”的时候,用户宜更加谨慎,如果邀请发出者的身份不明,最好还是先拒绝加入要求。

2. 关闭“显示家庭控制项目”

进入 iOS 设定内的“控制中心”、并且将“显示家庭控制项目”选项关闭,即可以暂时避免 iOS 、iPadOS 系统自动加入家庭控制项目,以防被加入到异常的 HomeKit 网络被 Doorlock 漏洞攻击。

👉 消委会33款全无线蓝牙耳机评测 AirPodsPro/Bose/Sony性价比谁高

同场加映:YouTuber遗失iPhone惊见定位在先达 得女神襄助、最后竟失而复得

今时今日手机已成为人们不能或缺的日常工具,中毒/被骇还可以救,但总有意外让我们的手机遗失/被盗,手机寻回的机率颇低、叫人手足无措。一名来自澳门的 YouTuber 近日在游历香港的行程中就遗失了他的 iPhone👉👉👉最后竟奇迹地失而复得,过程更有香港本 Youtube 界女神仗义帮忙。