首頁科技 > 正文

iOS 14.5 新增的安全更新讓駭客更難攻擊

2021-04-14由 果粉指南 發表于 科技

相比於其他移動作業系統, iOS /iPadOS 可以說是相對更加安全的作業系統,但仍有許多孜孜不倦的駭客嘗試攻擊 iOS 系統。

iOS 14.5 新增的安全更新讓駭客更難攻擊

蘋果在先前的 iOS 14 版本中便加入了一項稱為 Blastdoor 的安全功能,來保護 iMessage 中存在的攻擊。

iOS 14.5 新增的安全更新讓駭客更難攻擊

最近,Motherboard 1 發現蘋果在最新的 iOS 14。5 中更改了保護程式碼的方式,還將擴充套件 PAC 安全條款,使「零點選 (Zero-Click)」攻擊變得更加困難。

iOS 14.5 新增的安全更新讓駭客更難攻擊

零點選攻擊不同於常見的駭客攻擊,後者通常需要使用者主動點選某個誘導式連結或釣魚入口才能執行攻擊。 而零點選攻擊則完全不同,其無需使用者進行任何互動即可實施,所以這種攻擊通常更具迷惑性、更難識別。

iOS 14.5 新增的安全更新讓駭客更難攻擊

其實,在過去的 iOS 系統中也出現過零點選攻擊。 Google Project Zero 團隊曾在兩年前的 iOS 12。3 中發現過一個零點選式無互動漏洞,使用者只需瀏覽接收到的簡訊即可開始在其裝置上開始執行惡意程式碼。 蘋果也迅速在 iOS 12。4 中修復了這一漏洞。

iOS 14.5 新增的安全更新讓駭客更難攻擊

這一次針對零點式攻擊的安全功能並不像以前被動式封堵和修復,而是透過重新設計 iOS 來從根本上加固防禦。 在 iOS 14。5 中,任何指向記憶體其他部分程式碼的操作都需要進行身份驗證,再加上 iOS 本身的高度 沙箱 化,任何有意影響其他程式的惡意程式碼都無法突破沙箱的限制。

iOS 14.5 新增的安全更新讓駭客更難攻擊

‍Motherboard 也採訪了一些真正的「駭客」人員,他們表示蘋果的這一操作確實提高了攻擊和脫離沙箱的門檻。 但 Checkra1n 越獄工具的開發者 Jamie Bishop 也表示,蘋果的這一操作只會增加零點選攻擊的攻擊成本,擁有大量資源且堅持不懈的攻擊者仍然有可能實現攻擊。

頂部