事件經過
一名為 Trevor Spiniolas 公開披露了 iOS15.2 中與 HomeKit 相關的漏洞,可導致 iPhone 永久崩潰。
漏洞描述
研究人員發現,只需要將 HomeKit 設備的名稱更改為大字符串(Spiniolas 使用 500,000 個字符進行測試),便能相關的 iPhone 崩潰。更糟糕的是,由於設備名稱將備份到用戶的 iCloud 帳戶,因此恢復 iPhone 並重新登錄與 HomeKit 設備關聯的 iCloud 帳戶也將再次觸發該錯誤。
漏洞修復方式
Spiniolas 提供了讓受影響 iPhone 恢復正常的方式
1. 從還原/ DFU 模式開啟 iPhone
2. 正常設置 iPhone,但不要登入 iCloud 帳戶
3. 設置完成後,在 iPhone 上登錄iCloud。 執行此操作後,立即禁用標有「Home」的開關。 iPhone和 iCloud 即可以再次運行。
參考資料:
https://www.zdnet.com/article/this-ios-15-bug-could-crash-your-iphone-permanently/