0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果 iOS 14 新增 “BlastDoor”沙箱安全系统:防止利用信息应用进行的攻击

工程师邓生 来源:IT之家 作者:远洋 2021-01-29 11:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1 月 29 日消息 iOS 14 为 iPhone 和 iPad 增加了一个新的 “BlastDoor”沙箱安全系统,以防止利用信息应用进行的攻击。苹果并没有分享具体信息,但谷歌 Project Zero 的安全研究员 Samuel Groß 今天对其进行了解释。

Groß 将 BlastDoor 描述为一个严密的沙箱服务,负责解析 iMessages 中所有不受信任的数据。沙箱是一种与操作系统分开执行代码的安全服务,而这个服务是在信息应用中运行的。

BlastDoor 会在安全的环境中查看所有传入的消息,并检查其内容,从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

该功能的设计是为了挫败特定的攻击类型,例如黑客使用共享缓存或蛮力攻击。正如 ZDNet 所指出的那样,安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞,只需一条短信就能让 iPhone 被渗透,BlastDoor 应该可以解决这个问题。

Groß 在调查了一次针对半岛电视台记者的 Messages 黑客攻击活动后,发现了 iOS 14 的新功能。该攻击在 iOS 14 中没有发挥作用,调查原因后,他发现了 BlastDoor。

IT之家了解到,根据 Groß 的说法,苹果的 BlastDoor 改动 “考虑到向后兼容的需要,已经接近最好的效果”,将使 iMessage 平台的安全性大大提升。

很高兴看到苹果能拿出资源来进行这类大型重构,以提高终端用户的安全性。此外,这些变化也凸显了进攻性安全工作的价值:不仅仅是修复了单一的 bug,而是基于从漏洞开发工作中获得的洞察力进行了结构性改进。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207407
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155167
  • 网络安全系统

    关注

    1

    文章

    8

    浏览量

    10002
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在物联网设备中具体防护方案

    到异常后,立即擦除存储的支付密钥和设备身份信息,保护用户支付安全和设备身份安全。​ 防调试与防篡改:安全芯片具备防调试功能,防止
    发表于 11-18 08:06

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    屏障”退化为普通的“网络节点”。 静默渗透风险:静默渗透使攻击者能够长期潜伏于内网而不被察觉。这种“隐身”状态为其进行横向移动、权限提升和数据窃取等后续攻击提供了极大便利,显著提升了安全
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决
    发表于 11-13 07:29

    华为智能终端安全系统HiSec Endpoint硬核守护鸿蒙电脑

    随着企业数字化办公深入发展,智能终端已成为业务开展的核心载体。搭载HarmonyOS 6的鸿蒙电脑在设计之初就将安全作为核心能力之一,通过系统级隔离、应用沙箱、权限控制等机制,为用户提供了坚实的
    的头像 发表于 11-12 11:07 693次阅读
    华为智能终端<b class='flag-5'>安全系统</b>HiSec Endpoint硬核守护鸿蒙电脑

    轩辕智驾车载红外热成像安全系统的优势

    轩辕智驾车载红外热成像安全系统,不受光线影响,依靠探测物体发出的热辐射(热量)而成像,具备“穿透黑暗”、“看透迷雾”的天然优势,可有效解决因光线和恶劣天气带来的驾驶风险和痛点,守护安全驾驶每一程。
    的头像 发表于 10-10 16:05 396次阅读

    STM32项目分享:智能厨房安全系统(机智云)

    01—项目简介1.功能详解STM32智能厨房安全系统(机智云)功能如下:STM32F103C8T6单片机作为主控芯片检测功能:检测环
    的头像 发表于 09-10 00:01 899次阅读
    STM32项目分享:智能厨房<b class='flag-5'>安全系统</b>(机智云)

    万里红工作秘密终端安全沙箱系统介绍

    万里红工作秘密终端安全沙箱系统顺利通过国家保密科技测评中心检测,以国家标准安全能力筑牢终端防线,为政企工作秘密和核心数据提供高维度的合规防护,让敏感数据流转更
    的头像 发表于 08-13 09:14 867次阅读

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTT
    的头像 发表于 07-14 14:41 417次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    汽车安全技术全面解析#主动安全、被动安全和ADAS

    汽车安全技术包括主动安全、被动安全以及ADAS/自动驾驶辅助等多个层面。 主动安全系统 通过传感器和智能算法在事故发生前对危险进行感知并主动
    的头像 发表于 05-10 15:15 3354次阅读
    汽车<b class='flag-5'>安全</b>技术全面解析#主动<b class='flag-5'>安全</b>、被动<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自动驾驶汽车安全系统发布

    自动驾驶汽车的开发。正确的技术与框架对确保自动驾驶汽车驾驶员、乘客和行人的安全至关重要。 因此,NVIDIA 推出了NVIDIA Halos综合安全系统,将 NVIDIA 的汽车硬件、软件安全解决方案与其自动驾驶汽车
    的头像 发表于 03-25 14:51 966次阅读

    苹果停止签署iOS18.2.1 升级用户无法再降级

    是为了鼓励用户使用最新系统iOS 18.3 版本带来了诸多改进,包括对苹果智能功能的优化以及 20 多个安全补丁。
    的头像 发表于 02-05 16:26 1116次阅读

    嵌入式系统信息安全概述

      在受控环境中,防止意外错误和硬件故障足以实现安全行为。如果检测到不可恢复的情况,系统可以切换到功能有限或没有功能的状态,但仍然是安全的。 在不受控制的环境中,各种形式的破坏都可能危
    的头像 发表于 01-24 11:36 921次阅读

    DHCP在企业网的部署及安全防范

    DHCP 服务器的配置文件和租约数据库,以便在服务器出现故障或误操作导致数据丢失时能够快速恢复。 软件更新与安全补丁:及时更新 DHCP 服务器软件和操作系统安全补丁,修复已知的漏洞,防止
    发表于 01-16 11:27

    重磅发布 | 信息发布系统iOS版本正式上线!

    正式上线信息发布系统iOS版本现已正式上线!继安卓版本成功发布并广受好评后,我们的开发团队夜以继日地努力,终于为广大苹果用户带来了这一全新体验。2
    的头像 发表于 01-14 18:19 1127次阅读
    重磅发布 | <b class='flag-5'>信息</b>发布<b class='flag-5'>系统</b><b class='flag-5'>iOS</b>版本正式上线!

    安全系统的不间断主机介绍,访问至关重要

    闭路电视和安全摄像系统的UPS备用电源。所有企业的安全形式,无论是用于防止未经授权的访问,还是用于支持闭路电视和入侵者警报。用于安全系统的U
    的头像 发表于 12-18 10:20 714次阅读
    <b class='flag-5'>安全系统</b>的不间断主机介绍,访问至关重要