この情報は、iPhone Maniaさんのブログで知りました。

 

 

「HomeKit」対応端末に、許可していない端末が勝手にアクセスできてしまうという、「iOS11.2」の深刻な脆弱性が修正されました。

 

Appleが、サーバ側で対応した模様です。

 

米メディア9to5Macによれば、照明や暖房器具など、「HomeKit」に対応し、iPhoneやiPadで操作可能なアクセサリが、ユーザー以外の許可していない端末で勝手に操作できてしまうという、深刻な脆弱性が「iOS11.2」で見つかっていました。
 
アメリカでは、家の鍵(スマートロック)や、車庫のドアを開くリモコンにもHomeKit対応の製品があるため、9to5Macは悪用させる危険性を指摘していました。
 
問題は、「HomeKit」対応の機器ではなく、こうした機器を結ぶ「HomeKit」のフレームワークそのものにあったようです。
 
「HomeKit」ユーザーのiCloudアカウントに接続しているiOSデバイスの1台でも最新の「iOS11.2」を搭載していると、この脆弱性の影響を受けていました。

 

現在は、すでにAppleがサーバー側で脆弱性を修正しているため、ユーザーは何もする必要はありません。

 

来週中に公開される次のiOSで、脆弱性修正によって使えなくなった機能が復活する見通しです。
 
Appleは、9to5Macに対し、以下のようなコメントをしています。

 

iOS11.2を使用しているHomeKitユーザーに影響を及ぼしていた問題は修正されました。この修正により、複数ユーザーが遠隔操作を共有できる機能は一時的に使えなくなっていますが、来週早々のソフトウェア・アップデートで復旧します。

 

先日、「macOS High Sierra」でも、パスワードを入力しなくてもルート権限でアクセスできてしまうという深刻な脆弱性が発覚、修正が行われたばかりです。

 
 
情報元:9to5Mac

 

 

またね。

 

 

ペタしてね