在 iOS 14 系統(tǒng)中,蘋果為 iPad 和 iPhone 設(shè)備引入了全新的“BlastDoor”沙盒安全系統(tǒng),能夠有效阻止利用 iMessages 應(yīng)用發(fā)起的攻擊。遺憾的是蘋果官方并沒有提供相關(guān)的信息,不過來自谷歌 Project Zero 安全研究人員 Samuel Gro? 介紹了這項功能。
Gro? 將 BlastDoor 描述為一個嚴密的沙盒服務(wù),負責解析 iMessages 中所有不受信任的數(shù)據(jù)。想和是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個服務(wù)是在 iMessages 應(yīng)用中運行的。

BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。Gro?表示:
可以看出,大部分復(fù)雜的、不受信任的數(shù)據(jù)的處理已經(jīng)轉(zhuǎn)移到新的 BlastDoor 服務(wù)中。此外,這種設(shè)計涉及 7 個以上服務(wù),可以應(yīng)用細粒度的沙箱規(guī)則,例如,只有 IMTransferAgent 和 apsd 進程需要執(zhí)行網(wǎng)絡(luò)操作。因此,現(xiàn)在這個管道中的所有服務(wù)都得到了適當?shù)纳澈刑幚恚ㄆ渲?BlastDoor 服務(wù)的沙盒處理可以說是最強的)。
該功能的設(shè)計是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個問題。
責編AJX
-
蘋果
+關(guān)注
關(guān)注
61文章
24600瀏覽量
208361 -
安全系統(tǒng)
+關(guān)注
關(guān)注
0文章
419瀏覽量
67806 -
iOS
+關(guān)注
關(guān)注
8文章
3401瀏覽量
155485
發(fā)布評論請先 登錄
蘋果WWDC2025:iOS 26登場,Liquid Glass設(shè)計語言,AI持續(xù)進化
探索NXP FS26:低功耗ASIL D/B級安全系統(tǒng)基礎(chǔ)芯片的卓越性能
探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越之選
華為HiSec Endpoint智能終端安全系統(tǒng)通過國際權(quán)威測試
沙姆鏡頭的工作原理及使用技巧
第三屆引望車聯(lián)網(wǎng)安全大會圓滿結(jié)束
軒轅智駕車載紅外熱成像安全系統(tǒng)的優(yōu)勢
美光內(nèi)存在汽車安全系統(tǒng)中的作用
STM32項目分享:智能廚房安全系統(tǒng)(機智云)
天合光能至尊N型TOPCon系列組件應(yīng)對沙戈荒環(huán)境挑戰(zhàn)
貝銳花生殼內(nèi)網(wǎng)穿透助力天銳安全系統(tǒng),實現(xiàn)異地工廠遠程接入
諾芯盛@ip6808不能充蘋果14?深度解析兼容性謎題
汽車安全技術(shù)全面解析#主動安全、被動安全和ADAS
蘋果在iOS 14引入沙盒安全系統(tǒng)
評論