IT之傢 1 月 29 日消息 iOS 14 為 iPhone 和 iPad 增加瞭一個新的 “BlastDoor”沙箱安全系統,以防止利用信息應用進行的攻擊。蘋果並沒有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Groß 今天對其進行瞭解釋。

蘋果iOS 14新增“BlastDoor”信息安全系統功能

Groß 將 BlastDoor 描述為一個嚴密的沙箱服務,負責解析 iMessages 中所有不受信任的數據。沙箱是一種與操作系統分開執行代碼的安全服務,而這個服務是在信息應用中運行的。

BlastDoor 會在安全的環境中查看所有傳入的消息,並檢查其內容,從而防止消息裡面的任何惡意代碼與 iOS 互動或訪問用戶數據。

蘋果iOS 14新增“BlastDoor”信息安全系統功能

該功能的設計是為瞭挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過去幾年裡一直在發現 iMessage 遠程代碼執行漏洞,隻需一條短信就能讓 iPhone 被滲透,BlastDoor 應該可以解決這個問題。

Groß 在調查瞭一次針對半島電視臺記者的 Messages 黑客攻擊活動後,發現瞭 iOS 14 的新功能。該攻擊在 iOS 14 中沒有發揮作用,調查原因後,他發現瞭 BlastDoor。

IT之傢瞭解到,根據 Groß 的說法,蘋果的 BlastDoor 改動 “考慮到向後兼容的需要,已經接近最好的效果”,將使 iMessage 平臺的安全性大大提升。

很高興看到蘋果能拿出資源來進行這類大型重構,以提高終端用戶的安全性。此外,這些變化也凸顯瞭進攻性安全工作的價值:不僅僅是修復瞭單一的 bug,而是基於從漏洞開發工作中獲得的洞察力進行瞭結構性改進。

創作者介紹
創作者 3C王者 的頭像
3C王者宇晨

3C王者

3C王者宇晨 發表在 痞客邦 留言(0) 人氣( 3 )