苹果 iOS 14 曝严重漏洞,黑客利用 HomeKit 让 iPhone、iPad 瘫痪

爱思助手电脑版下载 2025年12月11日

据外媒 Apple Insider 报道,国外有一名研究人员在去年 8 月就向苹果披露了一个存在于 iOS 系统上的 HomeKit 应用程序漏洞,骇客可以通过这一漏洞攻击造成 iOS 和 PadOS 产品瘫痪,但苹果至今仍未修复。


根据研究员 Trevor Spiniolas 的说法,如果将 HomeKit 设备名称更改为非常长的字串,例如在测试中设置为 500000 个字串,加载该字符串的 iOS 和 iPadOS 设备便会重新启动并无法使用。


苹果 iOS 14 曝严重漏洞,黑客利用 HomeKit 让 iPhone、iPad 瘫痪


另外,由于该名称储存在 iCloud 中,并在登录到同一账户的所有其他 iOS 设备中也会同步,所以该 bug 可能会反复出现。


研究员将该漏洞称为「doorlock」,并表示它会影响测试中的 iOS 14.7 及以后的所有 iOS 版本,尽管它也可能存在于所有 iOS 14 版本中。


此外,虽然 iOS 15.0 或 15.1 更新已添加对 App 或用户可以设置的名称长度的限制,但如果你在之前的 iOS 版本触发该 bug 并同步了 HomeKit 数据,那么只要你的设备同步了这一信息就会受到影响,无论版本。


根据研究人员的说法,你可以通过在「控制中心」禁用家庭设备来避免。用户还应该对加入其他用户的家庭网络的邀请保持警惕,特别是那些来自未知联系人的邀请。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手虚拟位置适用于哪些设备?

爱思助手支持多种设备的地理位置虚拟化,尤其适用于iPhone和安卓设备。用户可以根据需要选择合适的虚拟位置,满足不同需求的使用场景。

降级系统后是否会影响设备数据?

使用爱思助手进行系统降级时,数据可能会丢失,建议用户在降级前备份重要文件。爱思助手提供数据备份和恢复功能,确保用户的个人数据在降级过程中得到保护。

爱思助手虚拟定位功能支持哪些系统版本?

爱思助手虚拟定位功能兼容iOS 9到iOS 16等多个主流苹果系统版本,覆盖绝大部分在用的iPhone和iPad机型,用户只需下载安装最新版爱思助手即可使用该功能。

爱思助手如何恢复丢失的通话记录?

用户可通过爱思助手的备份与恢复功能,将之前保存到电脑的通话记录备份文件重新导入到设备,从而实现数据找回。

如何通过爱思助手恢复丢失的应用数据?

用户可在刷机前使用爱思助手的“数据备份”功能备份应用数据,刷机完成后通过“数据恢复”功能一键导入。