近日,国外安全研究人员TrevorSpiniolas公开披露了iOS15。2(并可以追溯到iOS14。7甚至更早版本)中与HomeKit相关的错误,该错误可用于永久崩溃iPhone。 TrevorSpiniolas发现,通过将HomeKit设备的名称更改为大字符串(Spiniolas使用500,000个字符进行测试),这将使相关的iPhone崩溃。 更糟糕的是,由于设备名称将备份到用户的iCloud帐户,因此恢复iPhone并重新登录与HomeKit设备关联的iCloud帐户将再次触发该错误。 根据Spiniolas的说法,他的错误对iOS用户的数据构成了重大风险,但公众可以通过禁用控制中心的家庭设备来保护自己免受最坏的影响,以保护本地数据。 Spiniolas在8月10日最初向Apple报告了该错误后决定将此错误公之于众,并且Apple承诺在2022年之前进行修复。12月10日,苹果随后通知Spiniolas,修复程序将在2022年初进行,这是他决定在2022年1月1日公开该漏洞的时候。 公众应该意识到这个漏洞,以及如何防止它被利用,Spiniolas写道,而不是被蒙在鼓里。