
iOS 14.5 將引入更高安全系數(shù)的補丁修復
聲明:該文章由作者(楊嘉玲)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
幾位惡意軟件研究人員宣稱,iOS 14.5 中即將引入的一項改動,將使得在 iPhone 上執(zhí)行“零點擊”(Zero Click)漏洞利用變得更加困難。據(jù)悉,蘋果悄然改變了在 iOS 14.5 Beta 測試版本上的代碼運行方式,更多細節(jié)有望在下一次公開推送時披露。
具體說來是,該公司添加了指針驗證碼(PAC),以保護用戶免受通過內(nèi)存破壞來注入惡意代碼的攻擊。
在調(diào)用之前,系統(tǒng)將會驗證所謂的 ISA 指針,后者是一種告知 iOS 程序要運行什么代碼的安全特性。
一位研究人員指出,其在 2 月初的反向工程工作期間,發(fā)現(xiàn)了 iOS 14.5 Beta 測試版本中引入的這項新變化。
與此同時,蘋果還在 2 月 28 日公開發(fā)布的新版《平臺安全性指南》中分享了有關 PAC 的一些細節(jié)。
研究人員向 Motherboard 表示,這項安全性緩解措施,將使得零點擊漏洞的利用過程變得更加難以實現(xiàn)。
這類攻擊特指攻擊者無需用戶進行任何干預,即可對?iPhone?發(fā)起入侵,甚至通過復雜的技術手段,從 iOS 內(nèi)置隔離的沙盒安全機制中逃逸。
蘋果發(fā)言人亦在接受外媒采訪時稱,該公司相信這項改變將使得零點擊漏洞攻擊變得更加難以實現(xiàn),但也補充道,設備安全性并不取決于單一的緩解策略,而是需要借助一系列的組合拳。
安全研究人員表示,盡管不能完全排除,但新措施可以提升相關標準,讓此類攻擊的利用成本大幅提升。
在此之前,零點擊漏洞已被用于針對 iPhone 用戶的幾次引人注目的攻擊。比如 2016 年的時候,阿聯(lián)酋方面就利用名為 Karma 的黑客工具,侵入了數(shù)百部的 iPhone 。
此外 2020 年的一份報告表明,零點擊漏洞被用于監(jiān)視 37 名記者的 iPhone,且谷歌 Project Zero 安全團隊還發(fā)現(xiàn)了其它潛在的零點擊攻擊漏洞。
?
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 像石榴籽一樣緊緊抱在一起 7904066
- 2 廣東部分商超被搬空 只有辣椒被剩下 7808899
- 3 深圳宣布停工停業(yè)停市停課停運 7713175
- 4 唱著民歌迎豐收 7618975
- 5 268萬翡翠標錯價按26.8萬賣出 7522036
- 6 全球最強臺風明日登陸廣東 7427959
- 7 護網(wǎng):社交賬號不受控制?木馬在作祟 7330625
- 8 中國訂單至今為零 美國豆農(nóng)感受痛苦 7235761
- 9 牛彈琴:以色列的最大麻煩來了 7140692
- 10 空間站拍到樺加沙臺風眼 壓迫感十足 7041593