透過阻止幾乎所有零點擊攻擊,即將推出的 iOS 14.5 更新將保護許多用戶免受駭客攻擊。特別是因為它們特別危險,因為它們不需要受害者方面的互動即可進入裝置。

你知道嗎零點擊攻擊?這種駭客方法是最強大、最受駭客歡迎的方法之一。有充分的理由:它不需要沒有與受害者互動與惡意程式碼一起進入目標裝置。實際上,她也是很難被發現,從而為謹慎的資料竊取鋪平了道路。因此,蘋果決定解決(無雙關語)這個問題。
除了計劃中的各種新功能外,iOS 14.5 還專注於加強 iPhone 及其用戶的安全性。我們已經知道下一次更新將, 此外。這次,更改是在作業系統程式碼本身中發現的,並且在測試版本中已經可見。因此,他正走在成為一名出現在最終版本中。
蘋果希望防止零點擊攻擊
修改是在 ISA 指標層級進行的,現在將受到一種稱為「ISA 指標」的技術的保護。指標驗證碼 (PAC)。這些指標告訴程式使用 iOS 程式碼的哪一部分才能正常運作。更新後,它們將被加密並將請求身份驗證在它們被激活之前。這樣,駭客將無法再向智慧型手機注入惡意程式碼。
根據幾位安全研究人員的說法,這項技術將使零點擊攻擊變得更加困難。“既然指針已經簽名,那麼破壞它們以操縱系統中的對象就變得更加複雜”Zimperium 研究員 Adam Donenfeld 解釋。正是他透過深入研究 iOS 14.5 程式碼發現了這個新功能。他也指出,有問題的物體也廣泛用於「沙箱洩漏」。
另請閱讀——
蘋果表示,這種方法將顯著加強對 iPhone 的保護。庫比蒂諾公司的一位匿名員工進一步表示駭客有理由擔心,“因為有些技術現在完全無法使用了。”然而,這項技術並非萬無一失。為了有效,它必須加密正確的指針,而不是保護整個裝置。是什麼促使亞當·多南菲爾德認為零點擊攻擊不會被完全消除更新時。
“只要我們願意,我們就能做到”,他說。“無論是什麼,無論是在 PAC 還是其他地方,總是會存在錯誤,從而允許採取完全不同的黑客策略。”不過,他保證這種新穎性“肯定會產生影響”關於 iPhone 的安全性。其他的則比較混雜面對後者。流行越獄應用程式 Checkrain 的開發者之一 Jamie Bishop 表示,「這種保護只會增加零點擊攻擊的成本。一個擁有大量可用資源、意志堅定的黑客總是可以使用它。
不過,開發者承認,這項新功能確實會使用者的遊戲規則改變者可以成為零點擊攻擊的目標。對其他人來說,除了內心更平靜之外,這些改變不會是徹底的。在 iOS 14.5 的新功能中,我們發現以及使用 Face ID 解鎖 iPhone,。
來源 :主機板
詢問我們最新的!
Pixel 9a 將部分修正其前身的兩個缺點:續航力一般和充電速度太慢。其背面的設計也很引人注目。 10 月底,Android Headlines 揭露了 Pixel 的部分技術表…
Google像素
Google正在推出 Gemini 2.0 Flash,這是 Gemini 2 系列的第一個下一代人工智慧模型,它將從現在開始徹底改變我們的數位使用,並為更雄心勃勃的專案奠定基礎。谷歌剛剛宣布...
應用領域
近年來,可折疊智慧型手機取得了長足的進步。儘管它們仍然是最昂貴的智慧型手機中的上層,但它們更可靠,價格也更便宜。如果你喜歡這個概念,這裡是…
智慧型手機購買指南
筆記型電腦是必不可少的日常工具。它們讓您可以在任何地方學習、工作和娛樂。面對顯示價格數百甚至數千歐元的行業巨頭,尋找一台筆記型電腦...
電腦購買指南
太陽系中行星的略微傾斜和偏心的軌道長期以來一直引起科學家的興趣。一項新的研究提出了一個令人著迷的理論:來自另一個恆星系統的巨大物體會破壞其最初的組織。太陽系...
訊息
亞馬遜讓您以超值優惠購買 Pixel 8 Pro。目前,與建議價格相比,Google智慧型手機可享近 50% 的即時折扣。點擊此處享受...
智慧型手機
亞馬遜公佈了將於 2024 年 12 月加入其串流媒體服務目錄的電影和連續劇清單。
亞馬遜 Prime 視頻
Cloudflare 是網路基礎架構領域的主要參與者,剛剛發布了有關主要數位趨勢的年度報告。在人工智慧機器人的興起和連接協議的發展之間,這份 2024 年評估提供了互聯網的詳細描述…
網際網路
亞馬遜繼續實現業務多元化。繼數位格式的書籍、服裝或食品之後,您現在可以直接在美國電子商務網站上購買您未來的汽車。幾年來,亞馬遜不再是個簡單的…
車
無線藍牙耳機在音質方面不再有有線型號可羨慕的地方。在本文中,我們為您精選了帶有或不帶主動降噪功能的最佳型號。我們的選擇...
音訊購買指南