iOS 14 為 iPhone 和 iPad 增加了一個(gè)新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應(yīng)用進(jìn)行的攻擊。蘋(píng)果并沒(méi)有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro 今天對(duì)其進(jìn)行了解釋。
Gro 將 BlastDoor 描述為一個(gè)嚴(yán)密的沙箱服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開(kāi)執(zhí)行代碼的安全服務(wù),而這個(gè)服務(wù)是在信息應(yīng)用中運(yùn)行的。
BlastDoor 會(huì)在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動(dòng)或訪問(wèn)用戶數(shù)據(jù)。
該功能的設(shè)計(jì)是為了挫敗特定的攻擊類(lèi)型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過(guò)去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個(gè)問(wèn)題。
Gro 在調(diào)查了一次針對(duì)半島電視臺(tái)記者的 Messages 黑客攻擊活動(dòng)后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒(méi)有發(fā)揮作用,調(diào)查原因后,他發(fā)現(xiàn)了 BlastDoor。
IT之家了解到,根據(jù) Gro 的說(shuō)法,蘋(píng)果的 BlastDoor 改動(dòng) “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺(tái)的安全性大大提升。
很高興看到蘋(píng)果能拿出資源來(lái)進(jìn)行這類(lèi)大型重構(gòu),以提高終端用戶的安全性。此外,這些變化也凸顯了進(jìn)攻性安全工作的價(jià)值:不僅僅是修復(fù)了單一的 bug,而是基于從漏洞開(kāi)發(fā)工作中獲得的洞察力進(jìn)行了結(jié)構(gòu)性改進(jìn)。
- 咖香匯客 鐵塔有約 | 上海鐵塔助力2025上海國(guó)際咖啡文化節(jié)樂(lè)享“無(wú)界”
- WinWin高端訪談:菲律賓Smart以5G Max推動(dòng)體驗(yàn)進(jìn)化,重新定義5G價(jià)值邊界
- 通用人工智能備受矚目,但工業(yè)人工智能將發(fā)揮巨大作用|觀察
- 到2029年,交通管理市場(chǎng)預(yù)計(jì)將達(dá)到757.4億美元
- 為什么核能可能是滿足人工智能日益增長(zhǎng)的電力需求的關(guān)鍵
- 到2030年,全球智能家居市場(chǎng)預(yù)計(jì)將達(dá)到5372.7億美元
- 為何“脫碳”成了全球關(guān)注的焦點(diǎn)?
- AI和AaaS如何助力企業(yè)IT轉(zhuǎn)型
- 聚焦“智聯(lián)、智艙、智城”,中國(guó)移動(dòng)發(fā)布“AI CAR”服務(wù)體系
- 中國(guó)電信柯瑞文:適度超前開(kāi)展智算建設(shè),進(jìn)一步強(qiáng)化云智一體能力
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。