Erinnern Sie sich an die Zero-Click-Angriffe, von denen eine Reihe von iPhone-Nutzern in den letzten Jahren in großem Umfang betroffen waren? Es scheint, dass es komplizierter wird und es nicht einfach sein wird, solche Angriffe nach den Sicherheitsupdates von Apple zu erstellen gemacht in iOS 14.5, und lassen Sie uns die Updates und die Änderungen kennenlernen, die Apple vorgenommen hat und was ihr Nutzen ist.

Apple erschwert das Eindringen in iPhones mit Zero-Click-Angriffen


Was ist eine Zero-Click-Sicherheitsanfälligkeit?

Es handelt sich um eine Sicherheitsanfälligkeit in einem Produkt, die zuvor noch nicht entdeckt oder überwacht wurde. Sie kann als eine der stärksten Arten von Angriffen auf alle Gerätetypen bezeichnet werden, da sie unbekannt ist und durch sie gesteuert werden kann in das Telefongerät eindringen, ohne dass der Benutzer interagieren muss, um es zu aktivieren.

Dieser Angriff wurde in den vergangenen Jahren angewendet. 2016 erhielten Hacker, die für die VAE arbeiteten, einen Zero-Click-Exploit in der iMessage-Anwendung und nannten ihn „Karma“. Dadurch konnten sie in viele iPhones bestimmter Personen eindringen, und 2018 in die Spionagefirma Die NSO Group (der Eigentümer des Pegasus-Programms) bot eine Reihe von Spionagetools an, die Zero-Click-Angriffe zum Verkauf anbieten. Ende letzten Jahres wurden diese Tools verwendet, und viele Journalisten hackten iPhones mit einem Zero-Click-Angriff.


Was hat Apple getan?

Das Unternehmen hat stillschweigend eine neue Änderung an der Art und Weise vorgenommen, wie der Code in seinem mobilen Betriebssystem ausgeführt wird. Die Änderung in der Beta-Version von iOS 14.5 bedeutet, dass er dem endgültigen System hinzugefügt wird.

Motherboard sprach mit den Entwicklern von Sicherheitslücken und Malware über die Angelegenheit, und viele dieser Spezialisten für die Ermittlung von Sicherheitslücken für das iPhone-System glauben, dass diese von Apple vorgenommenen Änderungen es Hackern sehr schwer machen werden, das iPhone mithilfe der Zero-Click-Technologie zu steuern. .

Und einer der Lückenentwickler, der für die Regierung arbeitet, sagte, Sandboxen würden für einen Zero-Click-Angriff schwieriger sein, dh Sandboxen, die Anwendungen voneinander isolieren, um die Interaktion eines einzelnen Programms zu stoppen und dessen Auswirkungen auf das System zu verhindern eine ganze.

Die Änderung dreht sich um sogenannte ISA-Indikatoren, eine Funktion, die mit dem Code des iOS-Betriebssystems verknüpft ist und dem Programm mitteilt, welcher Code beim Ausführen verwendet werden soll. Bisher waren diese Indikatoren nicht durch PAC-Technologie oder Indexauthentifizierung geschützt Codes, die iPhone-Benutzer vor Vorgängen schützen. Ausnutzung, bei der bösartiger Code veröffentlicht wird, da diese Codes verhindern, dass Hacker Speicherbeschädigungsfehler ausnutzen. Die von Apple vorgenommenen Änderungen haben den ISA-Indikatoren jedoch die PAC-Technologie hinzugefügt.


Meinung

Kurz gesagt, Apple hat die Art und Weise geändert, wie das Betriebssystem Ihren Code verbirgt. Was jedoch wirklich wichtig ist, ist, dass es seine eigenen grundlegenden Sicherheitsmodelle entwickelt hat, die auf der Prämisse des gegenseitigen Misstrauens in Sicherheitsbereichen basieren. Die Idee dabei ist, dass jedes Element in der Sicherheitskette unabhängig arbeitet, ein wenig Benutzerinformationen sammelt und mit einem Misstrauensmodell erstellt wird, das die Sicherheitsflexibilität erhöht und dem iPhone-Benutzer einen sehr starken Schutz bietet. Diese Änderung führt jedoch zu einem Null-Klick greift härter an. Es bedeutet, dass es unmöglich wird. Es liegt nun an den Hackern, neue Technologien zu finden. Letztendlich ist kein System ohne Schwachstellen, aber Apple möchte diese Schwachstellen so schwierig wie möglich machen.

Was halten Sie von den Maßnahmen von Apple zum Schutz der iPhone-Nutzer? Sagen Sie uns dies in den Kommentaren

Quelle:

Schraubstock

Verwandte Artikel