Apple lanza iOS 15.2.1 para parchear doorLock
Hace poco hablábamos de doorLock, un fallo de seguridad bastante grave en HomeKit de Apple que tiene el potencial de inutilizar su iPhone, incluso después de restaurarlo desde una copia de seguridad de iCloud.
Aunque es un fallo difícil de replicar por un usuario común, no se puede negar que es un problema grave y potencialmente peligroso para cualquiera que se encuentre expuesto a él.
iOS 15.2.1 y el parche a doorLock
La buena noticia es que Apple ha decidido hacer lo que debieron haber hecho hace meses, y han lanzado iOS 15.2.1 para corregir este error.
De modo que ya tienes una razón más para actualizar tu iPhone y/o tu iPad con la última versión del software de Apple.
En la web de soporte de Apple se puede leer lo siguiente:
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Tienes una lista de las versiones más recientes en la página Actualizaciones de seguridad de Apple.
De hecho, la corrección de doorLock es la única actualización de seguridad listada para iOS 15.2.1. Apple describe el impacto con el siguiente texto:
Impacto: el procesamiento de un accesorio HomeKit creado con fines malintencionados podría provocar una denegación de servicio
Descripción: se ha solucionado un problema de falta de recursos mejorando la validación de entrada.
Y de paso dan el crédito a Trevor Spiniolas (@TrevorSpiniolas) por el descubrimiento de esta vulnerabilidad.
Como bien dice el refrán: "más vale tarde que nunca" y no podemos más que agradecer a expertos de seguridad como Trevor Spiniola, y otros expertos de seguridad, que dedican tiempo y esfuerzo en encontrar estos fallos y reportarlos a Apple de forma desinteresada a Apple para que los solucionen lo antes posible.