Vén màn tính năng bí ẩn đầy giá trị trên iOS 14 được Apple che giấu

Được phát hiện bởi Samuel Groß, một thành viên của nhóm Project Zero của Google, sandbox mới được đặt tên BlastDoor có thể giúp ích rất nhiều người.

BlastDoor đã lặng lẽ được xuất xưởng với iOS 14 vào năm ngoái, mặc dù Apple đã không công khai tham chiếu tính năng bảo mật này. Groß đã trình bày chi tiết về dịch vụ sandbox này trong một bài đăng trên blog mới nhất của công ty.

Được viết bằng ngôn ngữ lập trình Swift tương đối an toàn, BlastDoor chịu trách nhiệm phân tích gần như tất cả dữ liệu không đáng tin cậy trong Messages, Groß nói. Trước iOS 14, các bước như giải nén dữ liệu nhị phân, giải mã plist từ định dạng tuần tự hóa nhị phân, trường trích xuất và giải mã khóa “x” đều được thực hiện qua tiến trình nền có tên imagent. Bây giờ, imagent đang ở đầu quy trình xử lý, nhưng các hoạt động quan trọng được chuyển tiếp đến BlastDoor.

Theo Groß, sandbox này cấm giao tiếp với hầu hết các dịch vụ IPC, chặn gần như tất cả các tương tác với hệ thống tệp, cấm mọi tương tác với trình điều khiển IOKit và từ chối lưu lượng mạng đi. Về cơ bản, hệ thống giải nén nội dung - cả văn bản và tệp đính kèm - trong một môi trường an toàn và ngăn mã độc tương tác với iOS hoặc truy cập dữ liệu cục bộ.

Nhà nghiên cứu bảo mật đã bắt đầu quan tâm đến giao thức bảo mật mới sau khi đọc một báo cáo từ Phòng thí nghiệm Citizen của Đại học Toronto chi tiết về một lỗ hổng Messages được sử dụng để xâm nhập và do thám iPhone của các nhà báo. Được gọi là “Kismet”, hoạt động khai thác lỗ hổng đã được lưu hành ít nhất một năm trước khi bị vô hiệu hóa với việc phát hành iOS 14.

Cùng với các cải tiến bảo mật, Apple đã giới thiệu một số tính năng hướng tới người dùng cho Messages trong hệ điều hành di động mới nhất của mình, bao gồm các cuộc trò chuyện được ghim, chuỗi trò chuyện và các nội dung nội tuyến./.

Viết bình luận

Tin liên quan

Người dùng cần cập nhật iOS 14.4 và iPadOS 14.4 ngay bây giờ
Người dùng cần cập nhật iOS 14.4 và iPadOS 14.4 ngay bây giờ

VOV.VN - Apple vừa phát hành cả iOS 14.4 và iPadOS 14.4 đến người dùng các thiết bị tương thích mà nếu đang sở hữu chúng, người dùng cần cập nhật ngay.

Người dùng cần cập nhật iOS 14.4 và iPadOS 14.4 ngay bây giờ

Người dùng cần cập nhật iOS 14.4 và iPadOS 14.4 ngay bây giờ

VOV.VN - Apple vừa phát hành cả iOS 14.4 và iPadOS 14.4 đến người dùng các thiết bị tương thích mà nếu đang sở hữu chúng, người dùng cần cập nhật ngay.

iOS 14.3 khiến nhiều bộ sạc không dây bên thứ ba bị lỗi
iOS 14.3 khiến nhiều bộ sạc không dây bên thứ ba bị lỗi

VOV.VN - Các báo cáo gần đây cho thấy bản cập nhật iOS 14.3 gần đây của Apple đang gây ra một số vấn đề cho chức năng sạc không dây của nó.

iOS 14.3 khiến nhiều bộ sạc không dây bên thứ ba bị lỗi

iOS 14.3 khiến nhiều bộ sạc không dây bên thứ ba bị lỗi

VOV.VN - Các báo cáo gần đây cho thấy bản cập nhật iOS 14.3 gần đây của Apple đang gây ra một số vấn đề cho chức năng sạc không dây của nó.

iOS 14.3 chính thức ra mắt đưa iPhone 12 Pro lên tầm cao mới
iOS 14.3 chính thức ra mắt đưa iPhone 12 Pro lên tầm cao mới

VOV.VN - Apple vừa chính thức phát hành bản cập nhật iOS 14.3 mới nhằm hỗ trợ ảnh ProRAW trên loạt iPhone 12 Pro, bổ sung hỗ trợ Fitness+, AirPods Max và nhiều hơn nữa.

iOS 14.3 chính thức ra mắt đưa iPhone 12 Pro lên tầm cao mới

iOS 14.3 chính thức ra mắt đưa iPhone 12 Pro lên tầm cao mới

VOV.VN - Apple vừa chính thức phát hành bản cập nhật iOS 14.3 mới nhằm hỗ trợ ảnh ProRAW trên loạt iPhone 12 Pro, bổ sung hỗ trợ Fitness+, AirPods Max và nhiều hơn nữa.