تو آیفون ۱۷ و آیفون Air یه تکنولوژی به اسم Memory Integrity Enforcement رو معرفی کردن که واقعاً قواعد بازی رو عوض کرده. یه سری شرکتهای جاسوسافزار هستن که نرمافزارهایی میسازن و به قیمت میلیونها دلار میفروشن تا بشه گوشیهای افراد خاص رو از راه دور هک کرد. این حملات انقدر پیچیدهان که از باگهای حافظه گوشی سوءاستفاده میکنن تا کنترل کامل دستگاه رو بگیرن. سیستم جدید اپل دقیقاً همین باگهای حافظه رو میبنده. جالبیش اینه که همیشه روشنه، خودکار کار میکنه و اصلاً روی سرعت گوشی تاثیر نمیذاره - انگار نه انگار که یه لایه امنیتی سنگین اضافه شده.
گوگل هم تلاش کرد ولی موفق نشد
اپل تو این مقاله چندتا نیش هم به گوگل زده. گوگل پارسال واسه گوشیهای پیکسل یه سیستم مشابه به اسم MTE آورد، ولی محققای امنیتی کشف کردن که میشه با ترفندهای خاصی ازش رد شد - حتی تو مرورگر کروم و هسته لینوکس! اپل میگه ۵ سال روی نسخه خودش کار کرده و سختافزار تراشههاش رو از صفر با نرمافزار iOS طوری طراحی کرده که این ضعفها رو نداشته باشه. وقتی ۶ تا از حملات واقعی که قبلاً برای هک آیفون استفاده میشد رو امتحان کردن، همه شکست خوردن. نکته مهم اینه که این محافظت فقط واسه سیستم عامل نیست - اپهای شما هم میتونن ازش استفاده کنن، مخصوصاً اپهای پیامرسان و شبکههای اجتماعی که معمولاً هدف اصلی حملات هستن.
https://security.apple.com/blog/memory-integrity-enforcement/
@NarimanGharib
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram