אפל (Apple) החלה בשחרור עדכון גרסה חדשה עבור מכשירי הטלפון והטאבלטים שלה, iOS ו-iPadOS במספר 15.2.1, שנועד לתקן באג אבטחה שהתגלתה בשירות הבית החכם שלה, ה-HomeKit.
כזכור, התקלה עשויה לגרום למכשיר iPhone להתקע ולהפעיל עצמו מחדש שוב ושוב לצמיתות. זאת ועוד, גם אם המשתמש מצליח לבצע התקנה מחודשת של מערכת ההפעלה, התקלה תחזור על עצמה מייד לאחר החיבור לחשבון ה-iCloud וסנכרון מחדש של האביזרים החכמים הקיימים בבית.
שורש התקלה, שדווחה על ידי חוקר האבטחה טרוור ספינולס (Trevor Spinolas), היא חוסר היכולת של Homekit להתמודד עם אביזרי בית חכם בעלי שם ארוך במיוחד של כ-500,000 תווים. בהחלט לא נראה סביר כי מוצר מסחרי אמיתי יוגדר על ידי שם ארוך כל כך, אך תוקף פוטנציאלי עשוי ליצור רישום שכזה ואז לשתף אותו עם משתמשים בהם הוא מעוניין לפגוע. די בכך שאותם משתמשים יקבלו את ההזמנה ויצטרפו ל״בית״ שנוצר עבורם על מנת להשבית את המכשיר.
ספיניולאס אמר שהוא דיווח על התקלה לאפל כבר באוגוסט בשנה שעברה, ולפי הדיווח היא הייתה אמורה לתקן את הבעיה בחודשים הקודמים ולא לחכות עד עכשיו. הוא הוסיף כי לדעתו, הטיפול של אפל בבעיה לא היה מספיק טוב, מאחר שמדובר בסיכון אמיתי לתפעול המכשיר. החוקר ציין שהוא הצליח לאתר את הבאג גם בגרסת iOS 14.7, ולהערכתו, הוא מופיע בכל הגרסאות של הדור הקודם של מערכת ההפעלה הטלפונית של אפל, וגם זו של הטאבלטים של החברה. מכאן שמי שלא שדרג – עכשיו זהו זמן מצוין לעשות זאת.
עוד כולל העדכון גם תיקון הקשור להודעות שלא טוענות תמונות הנשלחות כקישור ב-iCloud Link וכן תקלה של אפליקציות צד ג’ שלא מגיבות ב-CarPlay.