0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果 iOS 14 新增 “BlastDoor”沙箱安全系统:防止利用信息应用进行的攻击

工程师邓生 来源:IT之家 作者:远洋 2021-01-29 11:16 次阅读

1 月 29 日消息 iOS 14 为 iPhone 和 iPad 增加了一个新的 “BlastDoor”沙箱安全系统,以防止利用信息应用进行的攻击。苹果并没有分享具体信息,但谷歌 Project Zero 的安全研究员 Samuel Groß 今天对其进行了解释。

Groß 将 BlastDoor 描述为一个严密的沙箱服务,负责解析 iMessages 中所有不受信任的数据。沙箱是一种与操作系统分开执行代码的安全服务,而这个服务是在信息应用中运行的。

BlastDoor 会在安全的环境中查看所有传入的消息,并检查其内容,从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

该功能的设计是为了挫败特定的攻击类型,例如黑客使用共享缓存或蛮力攻击。正如 ZDNet 所指出的那样,安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞,只需一条短信就能让 iPhone 被渗透,BlastDoor 应该可以解决这个问题。

Groß 在调查了一次针对半岛电视台记者的 Messages 黑客攻击活动后,发现了 iOS 14 的新功能。该攻击在 iOS 14 中没有发挥作用,调查原因后,他发现了 BlastDoor。

IT之家了解到,根据 Groß 的说法,苹果的 BlastDoor 改动 “考虑到向后兼容的需要,已经接近最好的效果”,将使 iMessage 平台的安全性大大提升。

很高兴看到苹果能拿出资源来进行这类大型重构,以提高终端用户的安全性。此外,这些变化也凸显了进攻性安全工作的价值:不仅仅是修复了单一的 bug,而是基于从漏洞开发工作中获得的洞察力进行了结构性改进。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24348

    浏览量

    196723
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3393

    浏览量

    150427
  • 网络安全系统

    关注

    1

    文章

    7

    浏览量

    9816
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障物联网信息安全

    引入由随机数生成器产生的随机数作为时间戳或序列号,系统能够识别并拒绝重复使用的旧消息,从而防止攻击利用历史信息
    发表于 11-08 15:38

    苹果推出iOS 18.1,新增5G功能

    10月30日讯,苹果公司近期正式推出了iOS 18.1版本更新,其中一项备受关注的新功能为5G消息功能。该功能打破了平台限制,使得苹果与安卓设备用户能够轻松互发包含高清图片、视频、实时位置等多种媒体内容的
    的头像 发表于 10-30 14:38 397次阅读

    初创公司SEA.AI利用NVIDIA边缘AI和计算机视觉技术变革航海安全系统

    总部位于奥地利林茨的初创公司正在利用 NVIDIA 边缘 AI 和计算机视觉技术变革航海安全系统,让每一次出海变得更安全
    的头像 发表于 09-09 09:32 462次阅读

    cdn为什么能防止ddos攻击呢?

    Cdn技术的发展相当速度,除了可以为网页进行简单的提速外,还可以更好的保护网站安全的运行。也就是保护它不被黑客的攻击。但很多人对它能抵抗ddos攻击,并不是特别了解。那么抗
    的头像 发表于 09-04 11:59 146次阅读

    苹果宣布停止签署iOS 17.6版本系统

    苹果今日宣布停止签署iOS 17.6版本系统,并禁止iPhone用户降回该版本。此前,苹果已于8月8日发布iOS 17.6.1更新。
    的头像 发表于 08-16 16:12 2502次阅读

    苹果修复iOS 14及以上系统中“允许App请求跟踪”灰色问题

    5 月 18 日,苹果公司发表公告称,已经修复了 iOS 14 及其以上系统中“允许 App 请求跟踪”变灰的问题,并承诺在数日内恢复受影响用户的原有权限。
    的头像 发表于 05-18 14:26 743次阅读

    苹果与OpenAI达成协议,将在iOS 18系统中应用ChatGPT功能

    有知情人透露,苹果和OpenAI正忙于确定在苹果未来iPhone操作系统iOS 18中使用ChatGPT功能的具体条款。由于信息敏感,该知情
    的头像 发表于 05-11 14:26 548次阅读

    解析HSE化工安全系统的功能与优势

    在现代工业化生产中,化工企业扮演着至关重要的角色,但与此同时,化工安全问题也备受关注。为了保障生产环境的安全,HSE化工安全系统应运而生。
    的头像 发表于 04-24 10:17 427次阅读
    解析HSE化工<b class='flag-5'>安全系统</b>的功能与优势

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 449次阅读

    苹果停签iOS 17.3.1更新,已升级用户无法降级

    2 周后的 3 月 5 日,苹果发布了 iOS 17.4,这是当前唯一能被签署的 iOS 版本,新增了全新表情符号,同时针对欧洲市场对 App Store 和 Safari 做出了相应
    的头像 发表于 03-13 13:36 729次阅读

    如何设计和认证基于 RTD 的功能安全系统

    和高可靠性应用,通常需要通过 Route 1S 或 Route 2S 元器件认证流程来设计和确保实现功能安全系统。 由于必须审查系统中所有元器件的潜在故障模式和机理,因此对系统进行功能
    的头像 发表于 02-13 14:46 584次阅读
    如何设计和认证基于 RTD 的功能<b class='flag-5'>安全系统</b>

    分布式无纸化交互系统如何实现信息安全性和保密性?

    分布式无纸化交互系统可以通过以下几种方式实现信息安全性和保密性: 数据加密 :对会议内容、文件和通信进行端到端加密,确保数据在传输和存储过程中的
    的头像 发表于 01-15 15:44 374次阅读

    苹果关闭iOS 17.2验证通道

    旨在“敦促用户快速升级系统以确保安全”,苹果于新版发布后即禁用旧版 iOS 的验证权限,防范用户因降级至“安全性低的版本”而引发风险。
    的头像 发表于 01-05 11:24 625次阅读

    CSRF攻击的基本原理 如何防御CSRF攻击

    。与其他攻击方式相比,CSRF 攻击不需要获取用户的敏感信息(如用户名和密码),而是利用了用户和网站之间的信任关系,使得攻击者可以在用户不知
    的头像 发表于 01-02 10:12 2576次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    语音数据集在智能家居安全系统中的应用与挑战

    随着智能家居的普及,家庭安全问题日益受到人们的关注。智能家居安全系统通过整合各种传感器和设备,实现对家庭环境的实时监控和报警,保障家庭成员的安全。语音数据集在智能家居安全系统中发挥着重
    的头像 发表于 12-25 09:50 601次阅读