Sicherheitslücke in HomeKit aufgeflogen
Apple musste soeben den geteilten Zugriff auf HomeKit-Geräte stilllegen - Grund dahinter ist eine Sicherheitslücke, welche es ermöglichen soll, unauthorisiert Zugriff auf Smart-Türschlösser, Garagentüröffner und viele weitere HomeKit-Geräte zu erlangen.
9to5Mac gegenüber wurde ein Angriff demonstriert, der zwar laut dem Author sehr schwer nachzustellen gewesen sei, aber schlussendlich nicht gestatteten Zugriff auf HomeKit-Geräte ermöglicht. Wie genau das Angriffsszenario aussieht, verrät 9to5Mac aus Sicherheitsgründen nicht - nur, dass der Angriff direkt über Apples HomeKit-Programmierschnittstelle und nicht über ein Drittherstellerprodukt läuft.
Da Apple bereits den geteilten Fernzugriff auf HomeKit-Geräte Server-seitig stillgelegt hat, müssen Kunden derzeitig nichts unternehmen. Apple stellte mit einem kurzen Kommentar zu der Lücke ein neues iOS-Update in Aussicht, welches den Fernzugriff für geteilte Geräte wieder freischalten soll:
The issue affecting HomeKit users running iOS 11.2 has been fixed. The fix temporarily disables remote access to shared users, which will be restored in a software update early next week.