Chuir Apple leibhéal nua de Super-Defense leis iMessage, agus ní raibh a fhios againn

Anonim

In ainneoin go ndéanann Apple iarracht de ghnáth a insint faoi gach nuálaíocht eochair leaganacha nua den OS, uaireanta bíonn an chuideachta ag seachaint an taobh de fheidhmeanna in áit íocónach. Mar thoradh air sin, nuair a bhrath úsáideoirí iad féin iad, caithfidh siad a thuiscint, is é an fabht nó gné, atá i gcumhacht i gCupertino ach dearmad a lua leis an gcur i láthair nó i lapids paiste. Ach rud amháin nuair a bhíonn an nuálaíocht feidhmiúil agus tá sé tanaí, is féidir é a thástáil, agus go hiomlán difriúil nuair a bhíonn sé ailtireachta agus tá sé ceangailte go heisiach le gléas inmheánach do dheighilt córais ar leith. A ghlacadh iMessage Messenger ar a laghad, a fuair le haschur iOS 14 feidhm cosanta nua, agus ní aisling nó spiorad maith muid.

Chuir Apple leibhéal nua de Super-Defense leis iMessage, agus ní raibh a fhios againn 18233_1
Tá leibhéal nua cosanta ag an IMessage a cheadaíonn agus a chuireann comhfhreagras slán, agus cosc ​​a chur ar ionfhabhtú iOS

Conas a dhéanann IOS 14 iarratais Google níos fearr

I iOS 14 Fuair ​​IMessage teachtaireachtaí uirlis chosanta nua ar a dtugtar Blastdoor. Feidhmíonn sé chun ionsaithe ar úsáideoirí a chosc, amhail is dá mba rud é go bhfuil an t-iarratas "teachtaireachtaí" ón gcuid eile de na bogearraí, atá suiteáilte ar an bhfeiste, agus an córas oibriúcháin ina iomláine. Go deimhin, is bosca gainimh é Blastdoor sa chiall clasaiceach ar an bhfocal leis na gnéithe ina dhiaidh sin.

De réir mar a chosnaítear iMessage

Chuir Apple leibhéal nua de Super-Defense leis iMessage, agus ní raibh a fhios againn 18233_2
Bhí iMessage i gcónaí ina poll mór trína ndearnadh malware isteach i iOS

Is timpeallacht iargúlta é an bosca gainimh chun cláir ríomhaireachta a chur i bhfeidhm slán. Maidir leis an chosaint is mó, tá an bosca gainimh teoranta ó thaobh idirghníomhaíochta leis an gcóras oibriúcháin, feistí ionchuir agus fiú an t-idirlíon chun tionchar seachtrach a sheachaint. Is é príomhchuspóir na mboscaí gainimh ná cosaint a dhéanamh ar ionsaithe víreasacha nó mailíseacha. In ainneoin go gcuireann Blastdoor iMessage leibhéal breise cosanta i iOS beagnach gach iarratas agus mar sin ag obair sa mhodh bosca gainimh.

Dar le Samuel Olls, Google Project Taighdeoir slándála ZERO, a bhuí le cur i bhfeidhm Blastdoor, tá Messenger brandáilte Apple in ann teachtaireachtaí isteach a fháil, chomh maith le próiseáil a dhéanamh orthu i dtimpeallacht shábháilte agus iargúlta. Is é sin, ní dhéanann meicníocht nua an oiread sin ábhar na dteachtaireachtaí ó iarratais agus OS eile a chosaint, cé mhéad díobh atá. Tar éis an tsaoil, má tá cód mailíseach i bhfolach sa teachtaireacht, ní cheadóidh an timpeallacht inslithe dó briseadh amach agus dochar a dhéanamh do na sonraí agus do shonraí úsáideora.

Is mian le Facebook a chur isteach ar Apple go dtí an chúirt mar gheall ar mhonaplacht ar an margadh smartphone

An bhfuil sé indéanta a hack iMessage

Ar ndóigh, ba é an chúis atá le tabhairt isteach Blastdoor iMessage ná gearáin rialta ar thaighdeoirí ar fhadhbanna slándála an teachtaire. Léirigh siad ansin bealaí éagsúla chun hacking nó a oibriú a infect iOS, a measadh nach raibh gá leis i bprionsabal. Dá bhrí sin, chuaigh Kupertino go céim den sórt sin chun a n-úsáideoirí a chosaint agus a tharraingt ar an dea-cháil a thosaigh.

Chuir Apple leibhéal nua de Super-Defense leis iMessage, agus ní raibh a fhios againn 18233_3
Cruthaíonn Blastdoor meán tiomnaithe iMessage, nach ndéanann teagmháil le iOS

Fuair ​​Samuel Olls, mar a admhaigh sé é féin, tacaíocht do Blastdoor iMessage tar éis staid le buirgléireacht al jazeera iriseoirí. Bhí ionadh air go n-oibríonn an modh a úsáideann hacairí i iOS 13, agus i iOS 14 - nach bhfuil. Ansin shocraigh sé staidéar a dhéanamh go mion na hathruithe a tharla don teachtaire sa nuashonrú deireanach, agus tháinig sé chun críche go raibh sé cosanta ag roinnt uirlis bhreise. D'éirigh sé as a bheith Blastdoor, a thug, de réir comhlán, an IMessage ar an leibhéal slándála nach féidir a bhaint amach do go leor daoine.

Nuashonraigh an córas go práinneach - Ceartaíodh Apple príomhacht chriticiúil i iOS 14.4

D'fhéadfadh sé a bheith aisteach go bhfuil sé aisteach cén fáth go bhfuil Apple ciúin mar gheall ar a thabhairt isteach den sórt sin uirlis úsáideach mar Blastdoor. Ach anseo tá gach rud soiléir agus intuigthe. Gcéad dul síos, is rud deacair é Blastdoor ó thaobh teicniúil de, mar gheall ar a bhfuil sé beagnach dodhéanta a insint ina fhocail féin ionas go mbeidh suim ag na horduithe isteach, agus go bhfuil ríomhchláraitheoirí doiléir. Ar an dara dul síos, ar an mbealach seo, shocraigh Apple a chuid lochtanna féin, agus ní hamháin go gciallódh sé ní amháin iad a aithint faoi, ach é a fhoilsiú.

Leigh Nios mo