找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
联发科野心不小,天玑9500 AI算力直接翻倍《三角洲行动》大火 华硕B850/B860主板主宰战场2025家装新质践行大会:安吉尔以全屋净水破局,共筑家装产业链新生态这个暑期用鸿蒙 5开启缤纷夏日,多款应用福利享不停WAIC开幕|飞桨入选国家AI成果展,助力千行百业智能化升级潘刚引领伊利持续推进全产业链碳中和 为可持续发展注入强劲动力游族网络与曦望Sunrise达成战略合作,共建AI算力底座赋能游戏研运中化信息与海康威视续签战略合作协议,共同推动化工行业场景数字化转型商汤×华东院达成“AI+建筑”战略级合作,70年智慧焕发“日日新”vivo以Rust语言自研的蓝河操作系统内核正式开源三伏天来袭!你家的饮用水达标了吗?安吉尔空间大师守护全家健康储能行业破局者:海辰储能三年技术跃迁改写行业格局易度智能层流压差式气体质量流量控制器推动国产化半导体芯片发展BW2025技嘉AORUS战力全开,次元突破!硬核电竞引爆文化狂潮世界之巅的新能源里程碑:蔚来日喀则定日换电站落成天九企服总裁吕贵北京重磅演讲:民企破局,左手“深挖井”,右手“广布局”!全球矿业迎来绿色变革:宁德时代、弗迪电池与必和必拓达成战略合作百度李彦宏:萝卜快跑Robotaxi转向纯视觉路线抢占市场先机ROG×初音未来联名降临BW 2025,梦幻破次元,热爱齐绽放!天润融通Agent客服赋能四季沐歌:AI接管80%咨询任务,服务效率倍增

谷歌研究人员发现苹果为iOS 14引入了改进后的iMessage安全机制

2021-01-30 12:58:31 来自: cnbeta

苹果在去年秋季发布了 iOS 14 移动操作系统,为自家 iPhone /iPad引入了新的沙箱安全机制,以保护用户免受针对 iMessage 即时消息客户端的攻击。这项功能名叫 BlastDoor,根据谷歌 Project Zero 安全团队研究员 Samuel Gro? 的描述,此前 iOS 移动操作系统中 iMessage 消息传递服务的安全性实在不敢恭维。

(来自: Google Blog )

据悉,谷歌 Project Zero 团队特别擅长发现常用软件中的各种安全漏洞。而他们的最新研究成果,就是找到了 iOS 中 iMessage 消息传递应用的安全服务漏洞。

此前有一些安全研究人员指出,iMessage 服务在传入消息的数据处理上做得很差,而 苹果 也终于在 iOS 14 中引入了 BlastDoor 之类的解决方案。

iOS 移动操作系统中有许多沙箱机制,但 BlastDoor 专门用于 iMessage 消息传递应用,用于隔绝该软件和 iOS 14 系统中其它代码的执行。

按照设想,BlastDorothy 可让传入消息内容在安全、隔离的环境中被解压缩和处理,而其中隐含的任何恶意代码都不会对系统底层造成交互、损害、或对用户的数据进行检索。

然而仅在过去三年,我们就已经多次见到针对 iMessage 的远程代码执行攻击(RCE),甚至有人开发出了滥用相关漏洞的工具。受害者可能仅接收到了简单的文本,就导致其设备被劫持,将照片或视频内容发送给他人。

最近一次案例,就是 Citizen Lab 在去年夏季的《The Great iPwn》报告中详细披露的针对半岛 电视 台工作人员和记者的黑客攻击活动。不过 Gro? 注意到,在 iOS 14 发布后,攻击者的零日漏洞利用似乎变得消停了。

显然,苹果官方已经同样意识到了这方面的问题,并在 iOS 14 中引入了切实改进后的安全防御措施。在对相关工作展开了持续一周的深入研究之后,他终于相信苹果已经听取了安全研究领域的普遍意见。

【来源:cnBeta.COM】

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:辛雯

相关阅读

微信公众号
意见反馈 科技快报网微信公众号