Una vulnerabilitat en iOS que utilitza HomeKit com a vector d'atac podria inutilitzar el teu iPhone al complet. L'investigador que l'ha descobert i publicat diu que Apple està informada des de l'agost del 2021, i que aquest problema afecta, almenys, a les versions d'iOS més recents.

Segons l'investigador de seguretat Trevor Spiniolas, si fem servir un nom per a un dispositiu HomeKit amb "cadena molt llarga", establerta en 500.000 caràcters en les seves proves, els dispositius iOS i iPadOS que carreguen aquest dispositiu amb aquest nom es poden reiniciar i inutilitzar.

A més, atès que el nom s'emmagatzema a iCloud i s'actualitza en tots els altres dispositius iOS que hagin iniciat sessió al mateix compte, l'error pot reaparèixer repetidament sense que puguem fer res al respecte.

Spiniolas ha anomenat a l'error "doorLock", i afirma que afecta a totes les versions d'iOS des d'iOS 14.7 en endavant, encara que és probable que també existeixi també en totes les versions d'iOS 14. En un vídeo que ha compartit es pot veure com, encara que es restauri l'iPhone, el problema persisteix i el dispositiu es continua bloquejant.

També diu que Apple tenia planejat llançar una actualització de seguretat que corregia l'error a finals del 2021. Tanmateix, Apple suposadament va canviar la seva estimació el 8 de desembre a "Principis del 2022", per la qual cosa és un error que podria solucionar-se aviat.

És cert que no sembla que hi hagi gaire usuaris afectats per aquest error. Establir noms tan llargs a un dispositiu no té gaire sentit i és una cosa molt poc comú. Tanmateix, és una fallada greu que pot inutilitzar els dispositius. Esperem que Apple ho solucioni aviat.