0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果 iOS 14 新增 “BlastDoor”沙箱安全系统:防止利用信息应用进行的攻击

工程师邓生 来源:IT之家 作者:远洋 2021-01-29 11:16 次阅读

1 月 29 日消息 iOS 14 为 iPhone 和 iPad 增加了一个新的 “BlastDoor”沙箱安全系统,以防止利用信息应用进行的攻击。苹果并没有分享具体信息,但谷歌 Project Zero 的安全研究员 Samuel Groß 今天对其进行了解释。

Groß 将 BlastDoor 描述为一个严密的沙箱服务,负责解析 iMessages 中所有不受信任的数据。沙箱是一种与操作系统分开执行代码的安全服务,而这个服务是在信息应用中运行的。

BlastDoor 会在安全的环境中查看所有传入的消息,并检查其内容,从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

该功能的设计是为了挫败特定的攻击类型,例如黑客使用共享缓存或蛮力攻击。正如 ZDNet 所指出的那样,安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞,只需一条短信就能让 iPhone 被渗透,BlastDoor 应该可以解决这个问题。

Groß 在调查了一次针对半岛电视台记者的 Messages 黑客攻击活动后,发现了 iOS 14 的新功能。该攻击在 iOS 14 中没有发挥作用,调查原因后,他发现了 BlastDoor。

IT之家了解到,根据 Groß 的说法,苹果的 BlastDoor 改动 “考虑到向后兼容的需要,已经接近最好的效果”,将使 iMessage 平台的安全性大大提升。

很高兴看到苹果能拿出资源来进行这类大型重构,以提高终端用户的安全性。此外,这些变化也凸显了进攻性安全工作的价值:不仅仅是修复了单一的 bug,而是基于从漏洞开发工作中获得的洞察力进行了结构性改进。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23675

    浏览量

    191616
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3322

    浏览量

    149170
  • 网络安全系统

    关注

    1

    文章

    7

    浏览量

    9773
收藏 人收藏

    评论

    相关推荐

    苹果停签iOS 17.3.1更新,已升级用户无法降级

    2 周后的 3 月 5 日,苹果发布了 iOS 17.4,这是当前唯一能被签署的 iOS 版本,新增了全新表情符号,同时针对欧洲市场对 App Store 和 Safari 做出了相应
    的头像 发表于 03-13 13:36 320次阅读

    语音数据集在智能家居安全系统中的应用与挑战

    随着智能家居的普及,家庭安全问题日益受到人们的关注。智能家居安全系统通过整合各种传感器和设备,实现对家庭环境的实时监控和报警,保障家庭成员的安全。语音数据集在智能家居安全系统中发挥着重
    的头像 发表于 12-25 09:50 229次阅读

    基于远程家庭安全系统的设计

    电子发烧友网站提供《基于远程家庭安全系统的设计.pdf》资料免费下载
    发表于 10-24 11:29 0次下载
    基于远程家庭<b class='flag-5'>安全系统</b>的设计

    TPM是否可以作为嵌入式信息安全系统的主控?

    目前想开发一个嵌入式信息安全系统,实现建立TLS连接以及密钥和证书的安全存储以及日志的安全存储,类似于HSM。目前硬件上HSM集成在MCU中,成本太高且资源过于浪费,因此考虑使用TPM
    发表于 10-23 09:17

    STM32安全的概念与系统分析方法

    安全(Security)是保护资产,也就是有价值的对象,免受威胁的破坏• 威胁• 特定场景或者特定操作• 弱点• 对象总会存在弱点• 攻击者则利用弱点• 信息
    发表于 09-11 07:21

    STM32微控制器的安全基础知识

    构建安全系统。在第一部分,在快速概述不同类型的威胁之后,会提供一些典型的攻击示例,以展示攻击者如何利用嵌入式系统中的不同弱点。接下来的几节重
    发表于 09-07 07:36

    新唐对应四大物联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 物联网设备安全必须保护系统、网络和数据免受广泛的物联网
    发表于 08-21 08:14

    学习体系结构-ARM安全简介

    的介绍。你可以在这方面找到第三方的书籍和指南 主题,如果你想了解更多。 在本指南的最后,您将能够: •定义保密性、完整性和真实性,并给出实际例子 •解释攻击分为哪些类别 •了解如何使用不同的技术来保护安全系统的不同方面
    发表于 08-02 10:14

    沙箱的定义和作用

    独立的执行环境,防止一个用户或应用程序的恶意行为对其他用户或应用程序造成影响。同时,沙箱也可以保护网络资源,避免被恶意软件或攻击者轻易地访问和利用。 限制和监控:
    的头像 发表于 07-28 16:18 2090次阅读

    汽车安全系统中霍尔传感器的使用案例

    乘客安全是汽车设计最关键的要素之一。因此,必须一如既往地提高安全系统的可靠性,以减少并最终防止司乘人员在遭遇事故时受到伤害。
    发表于 07-05 09:30 833次阅读
    汽车<b class='flag-5'>安全系统</b>中霍尔传感器的使用案例

    储物柜安全系统的构建

    电子发烧友网站提供《储物柜安全系统的构建.zip》资料免费下载
    发表于 07-04 10:29 0次下载
    储物柜<b class='flag-5'>安全系统</b>的构建

    ESP32键盘数据库安全系统

    电子发烧友网站提供《ESP32键盘数据库安全系统.zip》资料免费下载
    发表于 06-25 15:56 0次下载
    ESP32键盘数据库<b class='flag-5'>安全系统</b>

    Lifi安全系统开源设计

    电子发烧友网站提供《Lifi安全系统开源设计.zip》资料免费下载
    发表于 06-19 10:52 0次下载
    Lifi<b class='flag-5'>安全系统</b>开源设计

    使用NodeMcu的火灾报警安全系统

    电子发烧友网站提供《使用NodeMcu的火灾报警安全系统.zip》资料免费下载
    发表于 06-14 10:57 0次下载
    使用NodeMcu的火灾报警<b class='flag-5'>安全系统</b>

    汽车安全系统的支柱

    摩托罗拉SPI(串行外设接口)及其变体因其低引脚数和紧凑的设计特性而成为系统设计人员的热门选择。随着安全要求的不断提高,现在比以往任何时候都更需要一个行业标准接口,以避免使用自定义驱动程序进行多个供应商接口。SafeSPI行业标
    的头像 发表于 05-26 11:42 1285次阅读
    汽车<b class='flag-5'>安全系统</b>的支柱