Nhà nghiên cứu của Google nói về hệ thống bảo mật mới trên iOS 14

_vphlinh_
29/1/2021 3:24Phản hồi: 39
Nhà nghiên cứu của Google nói về hệ thống bảo mật mới trên iOS 14
Bản cập nhật iOS 14Apple cho ra mắt thời gian vừa qua có tên là BlastDoor, được phát triển bởi Samuel Grob - một chuyên viên phân tích bảo mật thuộc nhóm Project Zero do Google thành lập, với mục đích tìm kiếm những lỗ hổng bảo mật trong các phần mềm đang được sử dụng rộng rãi hiện nay.

iOS 14 là bản nâng cấp được Apple tích hợp thêm hệ thống bảo mật mới cho các dòng iPhone và iPad, qua đó bảo vệ người dùng khỏi việc bị lộ các thông tin thông qua iMessage. Grob cho biết, hệ thống BlastDoor cơ bản là một dạng sandbox, với cơ chế bảo mật dùng để tách lọc những chương trình đang vận hành nhằm giảm thiểu các lỗi hệ thống hoặc nguy cơ lây lan các lỗ hổng phần mềm, ảnh hưởng đến chức năng bảo mật của phần mềm đó.

Trong khi iOS vận hành với vô số sandbox, BlastDoor là một phiên bản cập nhật chỉ hoạt động với iMessage. Cơ chế vận hành của nó là nhận tin nhắn đầu vào, giải nén và tiến hành xử lý nội dung trong một môi trường bảo mật và tách biệt, nơi mà các mã độc bất kỳ ẩn trong tin nhắn không thể tiếp cận hay có thể gây nguy hại đến hệ điều hành cơ bản, hoặc ngăn chặn các hành động truy xuất dữ liệu người dùng.

Hệ thống bảo mật kiểu BlastDoor hiện đã trở thành một nhu cầu tối thiểu đối với các phần mềm, sau khi các nhà nghiên cứu bảo mật chỉ ra được sự yếu kém trong việc “dọn dẹp” dữ liệu từ người dùng ở hệ thống iMessage cũ.

blastdoor.jpg

Trong khoảng 3 năm vừa qua, đã có nhiều trường hợp liên quan đến vấn đề phát hiện lỗi thực hiện lệnh từ xa (RCE) của iMessage, tạo điều kiện cho các đối tượng tin tặc lạm dụng vấn đề này để phát triển các biện pháp khai thác, cho phép chúng kiểm soát hay lấy dữ liêuh từ iPhone chỉ bằng cách gửi một đoạn tin nhắn đơn giản, hoặc gửi ảnh hay video tới thiết bị của ai đó bất kỳ.

Vụ tấn công bảo mật xảy ra trên iOS mới nhất diễn ra vào năm ngoái và đã được Citizen Lab báo cáo chi tiết trong tài liệu "The Great iPwn" - mô tả chiến dịch tấn công của các đối tượng tin tặc nhắm vào các nhân viên và nhà báo của hãng thông tấn Al Jazeera, bằng cách sử dụng lỗ hổng zero-day.

Grob cho biết, sau sự kiện trên và thông qua các báo cáo nghiên cứu từ Grob, Apple cuối cùng đã "lắng nghe" cộng đồng nghiên cứu bảo mật và tiến hành cải thiện khả năng xử lý nội dung nhận của iMessage bằng cách thêm hệ thống sandbox BlastDoor vào mã nguồn của ứng dụng này.

Anh cũng nhận xét rằng, về tổng thể, những thay đổi này đã rất gần với những gì tốt nhất có thể được thực hiện do nhu cầu tương thích ngược, và chúng sẽ có tác động đáng kể đối với cả bảo mật của iMessage cũng như toàn bộ nền tảng hệ điều hành iOS. Grob đánh gia rất cao nỗ lực của Apple trong việc dành nguồn lực cho những kiểu tái cấu trúc lớn như thế này để có thể đáp ứng nhu cầu cải thiện bảo mật cho người dùng.

Theo ZDNet
39 bình luận
Chia sẻ

Xu hướng

ios giờ ko còn ngon như trước nếu nâng cấp cho máy cũ đời trc
@tyhn Thế ms 100 tỷ Biden / tháng 😆)
NgoBIO
ĐẠI BÀNG
3 năm
@huykhanh95hup Nếu bạn làm cho công nghệ ngừng phát triển trên toàn thế giới thì lúc đó đt của bạn sẽ mãi mãi mượt mà =))) hoặc khả thì hơn là đừng bao giờ update =))
beluxubu
TÍCH CỰC
3 năm
@tyhn Ngán tiền nên phán thế thôi. Cho free thử xem thích không?
@beluxubu cmt hay 😁
Cần nhiều bài viết thuần kỹ thuật , công nghệ này nhiều hơn đọc cho hiểu biết thêm .
ddamme
TÍCH CỰC
3 năm
Viết kiểu này những lúc rảnh thôi, đa phần tinhte ăn tiền quảng cáo review 1 ngày 5/6 ngàn $ mới đủ nuôi 1 đống mod chứ, viết như vầy hoài ae lấy gì sống.
Bản cập nhật này có vẻ quan trọng hơn 14.3 nhỉ
Vẫn còn rất nhiều người dùng Táo sợ nâng cấp lên iOS mới nhất sẽ nóng máy, hao pin hoặc thậm chí bán lại không được giá.
@from team b with love Nóng thật mà. Đang có con 11promax sim Viettel nóng như chó ỉa nè. Lười đi đổi phôi sim quá.
@The_Hobbit_AK cùng tình trạng, xài 2 sim VT là máy nóng. tháo 1 sim ra thì ko vấn đề. xài thêm 1 sim Mobi thì cũng ko vấn đề. Đã đổi cái sim VT mấy lần vẫn v 😁
bocua
CAO CẤP
3 năm
Nên nhắn tin qua iMessage chứ ko chơi FB Mes nữa, kinh lắm
@bocua iMessage và Viber rất OK về bảo mật. còn mấy cái khác thì nên tránh xa
@bocua quan trọng là phần lớn mọi ng đều dùng FB mes, còn iM và Viber thì người có ng k 😁
Apple không biết bỏ bao nhiêu tiền để ổng nói câu này
@Doan Van Kha Một mớ
@Doan Van Kha Ông ấy làm việc cho Google. Apple dùng đến kỹ thuật của họ thì có cần Apple trả tiền để nói ko?
@romano19 Ko có tiền dễ gì khen ngọt ngào đến thế.
@Doan Van Kha Ông nghĩ GG nó để ông ấy ăn lương 1 nơi rồi ăn thêm tiền qc hả. Ios nó tốt nó bảo mật thì phải công nhận nha e
@Doan Van Kha Bạn ko nghĩ ông ấy đang khen đội ngũ của GG à? Đến Apple còn phải dùng đến kỹ thuật của họ. Vậy là marketing cho ai???
hy vọng khen có khách quan
nói gì nói vẫn dùng thôi
Dragonwhite
ĐẠI BÀNG
3 năm
Bảo mật ghê quá, cập nhật từng phần
Mình thích bảo mật mới trên iOS 14. Bọn google ,app thứ 3 nó theo dõi ghê lắm.đi ị nó hiện QC giấy vệ sinh luôn
Cơ bản là ông ko phân biệt được đâu là bảo mật ( security) và riêng tư ( privacy)
knbn55
TÍCH CỰC
3 năm
IOS vẫn ngon và mượt hơn android nhiều.
@knbn55 iOS nào và Android nào?
Có lắng nghe và cải thiện
Ngon
beluxubu
TÍCH CỰC
3 năm
Ngon. Nên bé mới rước em 12 pro max 512gb lun nà ^^
Càng up càng hao pin nên tắt ngúm luôn quá bảo mật còn giề... hô hô.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019