1 月 29 日消息 iOS 14 為 iPhone 和 iPad 增加了一個新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應用進行的攻擊。蘋果并沒有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro? 今天對其進行了解釋。
Gro? 將 BlastDoor 描述為一個嚴密的沙箱服務,負責解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務,而這個服務是在信息應用中運行的。
BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。

該功能的設計是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應該可以解決這個問題。
Gro? 在調查了一次針對半島電視臺記者的 Messages 黑客攻擊活動后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒有發(fā)揮作用,調查原因后,他發(fā)現(xiàn)了 BlastDoor。
IT之家了解到,根據(jù) Gro? 的說法,蘋果的 BlastDoor 改動 “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺的安全性大大提升。
很高興看到蘋果能拿出資源來進行這類大型重構,以提高終端用戶的安全性。此外,這些變化也凸顯了進攻性安全工作的價值:不僅僅是修復了單一的 bug,而是基于從漏洞開發(fā)工作中獲得的洞察力進行了結構性改進。
責任編輯:PSY
-
蘋果
+關注
關注
61文章
24600瀏覽量
208359 -
iOS
+關注
關注
8文章
3401瀏覽量
155483 -
網(wǎng)絡安全系統(tǒng)
關注
1文章
8瀏覽量
10078
發(fā)布評論請先 登錄
探索NXP FS26:低功耗ASIL D/B級安全系統(tǒng)基礎芯片的卓越性能
探索FS2400:汽車安全系統(tǒng)基礎芯片的卓越之選
芯源半導體在物聯(lián)網(wǎng)設備中具體防護方案
攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力
芯源半導體安全芯片技術原理
華為智能終端安全系統(tǒng)HiSec Endpoint硬核守護鴻蒙電腦
軒轅智駕車載紅外熱成像安全系統(tǒng)的優(yōu)勢
美光內存在汽車安全系統(tǒng)中的作用
STM32項目分享:智能廚房安全系統(tǒng)(機智云)
萬里紅工作秘密終端安全沙箱系統(tǒng)介紹
電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊
貝銳花生殼內網(wǎng)穿透助力天銳安全系統(tǒng),實現(xiàn)異地工廠遠程接入
TCP攻擊是什么?有什么防護方式?
汽車安全技術全面解析#主動安全、被動安全和ADAS
蘋果 iOS 14 新增 “BlastDoor”沙箱安全系統(tǒng):防止利用信息應用進行的攻擊
評論