几位恶意软件研究人员宣称,iOS 14.5 中即将引入的一项改动,使“零点击”(Zero Click)漏洞更加难以被利用,从而保护用户设备安全。
(原创文章www.77y77.com)
(本文来自www.77y77.com)
据悉,苹果悄然改变了在 iOS 14.5 Beta 测试版本上的代码运行方式,更多细节有望在下一次公开推送时披露。 (自媒体www.77y77.com)
具体说来是,该公司添加了指针验证码(PAC),以保护用户免受通过内存破坏来注入恶意代码的攻击。在调用之前,系统将会验证所谓的 ISA 指针,后者是一种告知 iOS 程序要运行什么代码的安全特性。
一位研究人员指出,其在 2 月初的反向工程工作期间,发现了 iOS 14.5 Beta 测试版本中引入的这项新变化。与此同时,苹果还在 2 月 28 日公开发布的新版《平台安全性指南》中分享了有关 PAC 的一些细节。
研究人员向 Motherboard 表示,这项安全性缓解措施,将使得零点击漏洞的利用过程变得更加难以实现。这类攻击特指攻击者无需用户进行任何干预,即可对 iPhone 发起入侵,甚至通过复杂的技术手段,从 iOS 内置隔离的沙盒安全机制中逃逸。
苹果发言人亦在接受外媒采访时称,该公司相信这项改变将使得零点击漏洞攻击变得更加难以实现,但也补充道,设备安全性并不取决于单一的缓解策略,而是需要借助一系列的组合拳。
安全研究人员表示,尽管不能完全排除,但新措施可以提升相关标准,让此类攻击的利用成本大幅提升。
在此之前,零点击漏洞已被用于针对 iPhone 用户的几次引人注目的攻击。比如 2016 年的时候,阿联酋方面就利用名为 Karma 的黑客工具,侵入了数百部的 iPhone 。
此外 2020 年的一份报告表明,零点击漏洞被用于监视 37 名记者的 iPhone,且谷歌 Project Zero 安全团队还发现了其它潜在的零点击攻击漏洞。
重磅来袭:皇马大战巴萨!关注“皇马体育”,发送”直播“免费看国家德比!Hala Madrid!????????????
就目前的国际形势来看,燃油车将被取代变得越来越明显,这一点从各大车企近年来的研究方向中就能很容易做出判断。
城头变幻大王旗,新能源时代谁将是主宰?
从细节审视微软的新年变化。
陈安之老师主讲:女性的成功与魅力 大家好,我是陈安之老师,由于我长期忙于演讲,大家给我的留言不能一一回复
哈哈哈哈
与人为善,有时候就是扯淡。01害怕得罪人。有个朋友说:“我遇到了一个难题,平时在单位里,因为太好说话了,都快
编者按:产业政策走向对产业升级和城市化发展有着直接影响,徐林主任曾多年在国家产业政策制定和研究一线工作,最近
Copyright2018.琴琴自媒体资讯站,让大家及时掌握各行各业第一手资讯新闻!