iOS 14引入BlastDoor沙盒安全系統谷歌Zero團隊披露更多細節
在iOS 14系統中,蘋果為iPad和iPhone設備引入了全新的“BlastDoor”沙盒安全系統,能夠有效阻止利用iMessages應用發起的攻擊。遺憾的是蘋果官方並沒有提供相關的信息,不過來自谷歌Project Zero安全研究人員Samuel Groß介紹了這項功能。
Groß 將BlastDoor 描述為一個嚴密的沙盒服務,負責解析iMessages 中所有不受信任的數據。想和是一種與操作系統分開執行代碼的安全服務,而這個服務是在iMessages 應用中運行的。
BlastDoor 會在安全的環境中查看所有傳入的消息,並檢查其內容,從而防止消息裡面的任何惡意代碼與iOS 互動或訪問用戶數據。Groß表示:
可以看出,大部分複雜的、不受信任的數據的處理已經轉移到新的BlastDoor 服務中。此外,這種設計涉及 7 個以上服務,可以應用細粒度的沙箱規則,例如,只有IMTransferAgent 和apsd 進程需要執行網絡操作。因此,現在這個管道中的所有服務都得到了適當的沙盒處理(其中BlastDoor 服務的沙盒處理可以說是最強的)。
該功能的設計是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過去幾年裡一直在發現iMessage遠程代碼執行漏洞,只需一條短信就能讓iPhone被滲透,BlastDoor應該可以解決這個問題。