発表されました iOSの14 グループチャットのオプション、組み込みの返信など、iMessageのいくつかの優れた新機能。 ただし、iMessageにはiPhoneとiPad用の「BlastDoor」と呼ばれる新しいセキュリティシステムが採用されたため、重要な変更もあります。 詳細については、記事を完成させてください...


基本的にサンドボックスであるBlastDoorのセキュリティシステムは、メッセージアプリをiOSの他の部分から保護します。 Appleは、この新しいセキュリティレイヤーの追加に関する情報を共有していませんでしたが、GoogleのProject Zeroのセキュリティ研究者であるSamuelGroßによって説明され、最も人気のある技術Webサイトで取り上げられました。

Großは、BlastDoorをiMessageに対する追加の保護レイヤーとして説明しています。これは、iMessageアプリ内の信頼できないすべてのデータを厳しく分析する責任があります。 すべてのiOSアプリは、次のようなデフォルトのサンドボックスですでに実行されています。 サンドボックス または、オペレーティングシステムとは別にコードを実行するセキュリティサービスであるサンドボックス。このサービスはメッセージングアプリケーション内でも機能します。

BlastDoorは、すべての受信メッセージを調べ、安全な環境でそのコンテンツをスキャンして、メッセージ内の悪意のあるコードがiOSと対話したりユーザーデータにアクセスしたりするのを防ぎます。

結局のところ、複雑で信頼性の低いデータ処理の大部分は、新しいBlastDoorサービスに引き継がれています。 その役割は、受信メッセージを受け取り、その内容を解凍し、安全で隔離された環境内で処理することです。メッセージ内に隠された悪意のあるコードが、基盤となるオペレーティングシステムと相互作用したり、害を及ぼしたり、ユーザーデータを取得したりすることはありません。


セキュリティ研究者によると、iMessageアプリは過去に複数の攻撃の標的となっており、Appleのメッセージングサービスは受信ユーザーデータの滅菌と保護が不十分であると指摘する研究者もいます。 これらの欠陥により、ハッカーはテキストメッセージや画像をデバイスに送信するだけでiPhoneを制御できました。

レポートの中で、グロス氏は、AppleがiMessageのセキュリティを改善するためにセキュリティコミュニティからのフィードバックに耳を傾けることを最終的に決定したと信じていると述べた。その結果、iOS14でBlastDoorの保護層が実装された。

Appleがデバイスのセキュリティとユーザーの安全を念頭に置いており、この分野での進歩を遂げているのを見るのは素晴らしいことですが、誰もが恐喝の目的であちこちの抜け穴を発見しようと競い合っています。 Appleのシステムは、この問題を解決し、防御をますます強化します。これは、Appleのデバイスやシステムのユーザーとして私たちを幸せにするものです。なぜなら、あなたを殺さないものがあなたを強化するからです。

これらのセキュリティの改善についてどう思いますか? コメントで教えてください。

動名詞:

9to5mac

関連記事