苹果新iPhone配备全新安全功能,有效抵御间谍软件攻击

blank发表于1 秒前

苹果新款iPhone Air、iPhone 17和iPhone 17 Pro采用全新防护机制,可有效防御特定类型的间谍软件攻击。根据安全研究博客发布的公告,这项名为"内存完整性保护(MIE)"的技术已研发近五年。

MIE需要搭载全新硬件(预计内置於A19处理器)以及新的底层操作系统内存访问系统。该技术将大幅提升尖端间谍软件破解目标iPhone的难度。

目前大多数常见恶意软件对iPhone已难以构成威胁。定期安全更新、严格的应用程序开发与部署规范、应用签名机制以及整套硬件软件安全功能,使得能够影响数百万设备的大型恶意软件难以部署。

当前真正的威胁来自苹果所称的"雇佣间谍软件"。这类高度复杂的软件(如飞马间谍软件)专门利用极其特殊的漏洞对特定目标进行监控。这类工具通常由各国情报和执法机构开发,用于监视敌对势力、嫌疑人和异见人士。由于其开发和维护成本极高,通常需要政府机构资源支撑,而非小型黑客组织能够承担。

此类攻击往往利用可破坏内存的漏洞,常见的有"缓冲区溢出"或"释放后使用"漏洞。

内存完整性保护技术通过多重手段遏制这些常见的内存破坏技术:采用ARM规范中的增强内存标记扩展(苹果强制启用同步模式以强化安全)、标签保密执行策略,以及苹果安全内存分配器。

若上述技术术语难以理解,其核心结论是:新款iPhone Air和iPhone 17系列搭载的专用硬件,结合操作系统升级,将极大增加目前国家级专业破解技术的实施难度。

虽然没有任何系统能实现绝对安全,但这项技术将显著提升安全门槛。目前尚不确定新技术是否能完全抵御GrayKey、Cellebrite的UFED或AXIOM等常见执法破解工具,但可以推测这些工具的有效性将会降低或完全失效。

Mac软件资讯
00

全部评论 0

暂无跟帖

没有了

到底了

查看更多

发表评论

点击这里给我发消息2507222545请先加好友
在线客服加载中...