iOS 14 為 iPhone 和 iPad 增加了一個(gè)新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應(yīng)用進(jìn)行的攻擊。蘋果并沒有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro 今天對(duì)其進(jìn)行了解釋。
Gro 將 BlastDoor 描述為一個(gè)嚴(yán)密的沙箱服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個(gè)服務(wù)是在信息應(yīng)用中運(yùn)行的。
BlastDoor 會(huì)在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動(dòng)或訪問用戶數(shù)據(jù)。
該功能的設(shè)計(jì)是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個(gè)問題。
Gro 在調(diào)查了一次針對(duì)半島電視臺(tái)記者的 Messages 黑客攻擊活動(dòng)后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒有發(fā)揮作用,調(diào)查原因后,他發(fā)現(xiàn)了 BlastDoor。
IT之家了解到,根據(jù) Gro 的說法,蘋果的 BlastDoor 改動(dòng) “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺(tái)的安全性大大提升。
很高興看到蘋果能拿出資源來進(jìn)行這類大型重構(gòu),以提高終端用戶的安全性。此外,這些變化也凸顯了進(jìn)攻性安全工作的價(jià)值:不僅僅是修復(fù)了單一的 bug,而是基于從漏洞開發(fā)工作中獲得的洞察力進(jìn)行了結(jié)構(gòu)性改進(jìn)。
- 自動(dòng)化2025:重塑世界的四大自動(dòng)化力量
- 使用 eSIM 簡(jiǎn)化物聯(lián)網(wǎng)連接:優(yōu)化管理并降低成本
- 現(xiàn)代智能計(jì)量的蜂窩連接
- 你的手機(jī)號(hào)碼有了“防火墻”!一文讀懂號(hào)碼保護(hù)服務(wù)業(yè)務(wù)試點(diǎn)→
- 2025年智能交通將如何重塑城市交通
- 預(yù)測(cè)性維護(hù)在數(shù)據(jù)中心運(yùn)營(yíng)中的應(yīng)用
- 相干光技術(shù)在數(shù)據(jù)中心的應(yīng)用
- 將數(shù)據(jù)轉(zhuǎn)化為光:光纖收發(fā)器終極指南
- 工信部規(guī)劃700號(hào)段用于號(hào)碼保護(hù)服務(wù)業(yè)務(wù),它到底有哪些用處?
- 寶馬推出自動(dòng)充電機(jī)器人;Meta研發(fā)AI聊天機(jī)器人 可主動(dòng)互動(dòng)提供情緒價(jià)值——2025年07月04日
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。