애플은 제로 클릭 공격으로 아이폰 침투를 더 어렵게 만든다

 지난 몇 년간 많은 iPhone 사용자에게 영향을 미쳤던 Zero-Click 공격을 기억하십니까? Apple이 보안 업데이트를 한 후에는 더 복잡해지고 이런 종류의 공격을 만드는 것이 쉽지 않을 것 같습니다. iOS 14.5에서 만든 업데이트와 Apple의 변경 사항 및 이점에 대해 알아 보겠습니다.

애플은 제로 클릭 공격으로 아이폰 침투를 더 어렵게 만든다


제로 클릭 취약점이란 무엇입니까?

이전에 발견되거나 모니터링되지 않은 제품에 취약점이 존재하며, 알려지지 않았고이를 통해 전화기를 제어하고 침투 할 수 있기 때문에 모든 유형의 장치에 대한 가장 강력한 공격 유형 중 하나로 설명 할 수 있습니다. 장치를 활성화하기 위해 사용자가 상호 작용할 필요가 없습니다.

이 공격은 지난 몇 년 동안 사용되었습니다. 2016 년 UAE에서 근무하는 해커는 iMessage 애플리케이션에서 제로 클릭 익스플로잇을 획득하여 "Karma"라고 명명하여 특정 사람들의 많은 iPhone에 침투 할 수 있도록 허용했으며 2018 년에는 스파이 회사입니다. NSO 그룹 (페가수스 프로그램 소유자)은 제로 클릭 공격을 판매하는 스파이 도구 세트를 제공했으며 작년 말에 이러한 도구가 사용되었으며 많은 언론인이 제로 클릭 공격으로 iPhone을 해킹했습니다.


애플은 무엇을 했는가

회사는 모바일 운영 체제에서 실행되는 코드를 보호하는 방식에 조용히 새로운 변경을 수행했습니다. iOS 14.5 베타의 변경으로 최종 시스템에 추가됩니다.

마더 보드는이 문제에 대해 취약점 및 악성 코드 개발자와 이야기를 나눴으며 많은 전문가들이 iPhone 시스템의 보안 허점을 발견하고 있다고 믿습니다. 이러한 Apple의 변경 사항은 해커가 iPhone을 제로로 제어하는 ​​것을 매우 어렵게 만듭니다. 클릭 기술.

그리고 정부를 위해 일하는 허점 개발자 중 한 명은 샌드 박스가 제로 클릭 공격에 더 어려울 것이라고 말했습니다. 즉, 단일 프로그램의 상호 작용을 중지하고 시스템에 미치는 영향을 방지하기 위해 애플리케이션을 서로 격리하는 샌드 박스를 의미합니다. 전체.

변경 사항은 프로그램을 실행할 때 사용할 코드를 알려주는 iOS 운영 체제의 코드와 관련된 기능인 ISA 표시기로 알려진 것을 중심으로 진행되며 지금까지 이러한 표시기는 PAC 기술 또는 인덱스 인증으로 보호되지 않았습니다. iPhone 사용자를 작업으로부터 보호하는 코드 악의적 인 코드를 게시하여 작동하는 악용 코드는 해커가 메모리 손상 오류를 악용하는 것을 방지하지만 Apple의 변경 사항으로 인해 ISA 표시기에 PAC 기술이 추가되었습니다.


관점

간단히 말해 애플이 한 것은 운영 체제가 코드를 숨기는 방식을 변경 한 것이지만 실제로 중요한 것은 보안 영역에 대한 상호 불신을 전제로 자체 기본 보안 모델을 개발했다는 ​​것입니다. 여기서 아이디어는 보안 체인의 각 요소가 독립적으로 작동하고, 약간의 사용자 정보를 수집하며, 보안 유연성을 높이고 iPhone 사용자에게 매우 강력한 보호를 제공하는 불신 모델로 구축된다는 것입니다. 그 어느 때보 다 더 세게 공격하는 것이 불가능 해짐을 의미합니다. 이제 새로운 기술을 찾는 것은 해커의 몫이며 결국 취약점이없는 시스템은 없지만 Apple은 이러한 취약점을 가능한 한 어렵게 만들고자합니다.

iPhone 사용자를 보호하기 위해 Apple이하는 일에 대해 어떻게 생각하십니까? 댓글로 알려주세요.

한국어 :

바이스

14 리뷰

댓글 사용자
아흐메드 알 아마르

노력 해주셔서 감사합니다  

댓글 사용자
나세르 알-지야 디

마흐무드 형제
당신은 무슨 안전에 대해 이야기하고 있습니까, 내 친구 ?? !!!
FRP 또는 Google 계정이있는 모든 잠긴 Android 기기는 문제없이 바로 엽니 다 !!
안전은 어디에 있습니까?
iPhone이 iCloud를 닫고 도난 당했다고 신고 한 경우 열 수있는 사람을 잊어 버리고 파일을 잃지 않고 잠긴 Android 기기를 엽니 다. 이는 Android 버전 10 이하에 적용되며 Android 11 취약성은 여전히 ​​더 많은 취약성을 찾는 작업 중입니다. 전진
이것은 안전 문제의 간단한 예입니다

댓글 사용자
무라드 아부 알라

명확하게 해주셔서 감사하고 허점을 닫기위한 관심과 상호 작용에 대해 Apple에 감사드립니다.

댓글 사용자
나세르 알-지야 디

마흐무드 형제
마지막으로 사용할 수있는 것은 Android입니다.
😅
Android, 그 안에있는 모든 것이 비참합니다.
Google Play 스토어, 단어 의미에서 추악한 것을 볼 수 없습니다, 장비가 엉망입니다, 응용 프로그램은 단어가 없습니다 ,,
충분하다면 계속하고 싶다

    댓글 사용자
    محمود

    나세르 형제
    오늘날 존재하는 안드로이드는 10 년 전의 안드로이드와 같지 않고 180도 바뀌 었습니다.
    품질, 안전 또는 ..
    어떤 사람들은 iOS를 선호하지만 Android 11은 모든 개념을 변경하고 모든 오래된 실수를 수정했습니다.
    훌륭하고 매우 아름다운 시스템

댓글 사용자
압둘라

탈옥 🤣 Ava 그들은 이미 iPhone을 떠났고 모든 도구와 함께 Cydia의 사본, Cydia의 모든 아이디어를 훔쳤습니다.

댓글 사용자
나세르 알-지야 디

Second Cydia World, Babylon 매년 Cydia 도구를 사용하여 시스템에 추가합니다.

댓글 사용자
나세르 알-지야 디

가장 어려운 것은 앞으로 탈옥 팀의 임무입니다 😅
탈옥없는 아이폰은 지루하다 😅

1
5
    댓글 사용자
    오사마의 아버지

    한동안 사람들은 탈옥을 사용합니다 😳

    댓글 사용자
    محمود

    형 Nasser, 네, 당신은 믿습니다. 탈옥없는 iPhone은 지루하지만 아주 지루합니다
    그렇기 때문에 Android 시스템을 사용합니다. 원하는대로 휴대 전화를 제어 할 수 있기 때문입니다.

댓글 사용자
왈리드 MS

중요한 개발, 회사의 기술 지원 및 보호 도구 제공으로 충분하지 않습니다. 가장 중요한 것은 사용자가 권한을 부여하는 것에 대해 인식하고 경고하고 권한을 부여하는 프로그램에 대한 요청을 확인하고 링크 또는 메시지를 여는 것입니다. 또는 코드를 입력하는 경우 사용자는 참여하지 않기 위해 두 번 이상 확인해야하며, 사용자가 충분한 지식이없는 경우 가까운 사람에게 도움을 요청해야합니다.

2
1
댓글 사용자
압둘라

Apple 시스템이 vPN 서비스에서 회전하고 모든 데이터를 수집하고 데이터를 수집하기 위해 Apple의 서버로 전송하여 광고를 판매하고 제 XNUMX 자에게 데이터를 판매한다는 사실을 잊지 마십시오. 즉, VPN은 Apple 장치에 대한 보호를 제공하지 않습니다. Apple 자체에서 보낸 사람 데이터는 암호화되지 않습니다.

2
1
댓글 사용자
압둘라

좋은 아침입니다, 감사합니다 아주 중요합니다 애플이 애초에 본드 박스 시스템을 내리지 않은 이유는 무엇입니까? 문제가 광고를 위해 사람들 🤨을 염탐하는 것이 아니라면, 지원 상자는 Apple이 SMS의 내용을 추적하지 못하도록 막기 위해 확실히 공개되지 않은 정부와 기업에 도움이되는 두 번째 열린 구멍입니다.

댓글 사용자
나시르

Mason 코드가 가장 어려운 코드 인 이유는 무엇입니까?

답장을 남겨주세요