蘋果此前宣布iPhone 17系列將搭載一項(xiàng)全新的安全增強(qiáng)功能——內(nèi)存完整性防護(hù)(Memory Integrity Enforcement, MIE)。這項(xiàng)技術(shù)專為防止iPhone上的內(nèi)存破壞類攻擊設(shè)計(jì),被認(rèn)為是間諜軟件開發(fā)者和供應(yīng)商的強(qiáng)力障礙。
據(jù)悉,MIE為iPhone的特定內(nèi)存部分創(chuàng)建了專屬標(biāo)簽,只有擁有相應(yīng)訪問權(quán)限的應(yīng)用程序才能使用這些內(nèi)存片段,其他應(yīng)用如無權(quán)訪問,將會(huì)立即崩潰。此外,蘋果還加入了“標(biāo)簽保密性防護(hù)”,以防攻擊者借助側(cè)信道攻擊或推測(cè)執(zhí)行漏洞窺探這些安全代碼。
MIE將對(duì)依賴內(nèi)存破壞漏洞的間諜軟件形成重要打擊。無論是利用硬件工具(如Cellebrite或GrayKey),還是軟件攻擊,攻破iPhone 17及iPhone 17 Pro都會(huì)變得更加困難。
一位不愿透露姓名、據(jù)稱曾為美國(guó)政府工作的安全研究員表示,iPhone 17“很可能是目前地球上最安全的聯(lián)網(wǎng)計(jì)算環(huán)境”。雖然這并不意味著iPhone 17完全無法被攻破,但對(duì)方坦言“這是我們目前見到最接近‘無法被黑’的設(shè)備”。這很可能導(dǎo)致間諜軟件開發(fā)商成本提升,或?qū)⑦@些額外成本轉(zhuǎn)嫁給最終用戶。
德國(guó)哈索·普拉特納研究院教授Jiska Classen同樣認(rèn)為,iPhone 17面世后,間諜軟件領(lǐng)域在一段時(shí)間內(nèi)難以提供相關(guān)漏洞利用服務(wù)。
包括反惡意軟件應(yīng)用開發(fā)者在內(nèi)的安全行業(yè)人士,普遍對(duì)MIE功能的前景持肯定態(tài)度。iVerify研究副總裁Matthias Frielingsdorf認(rèn)為,MIE效果“非常好”,甚至“可能是一個(gè)重大突破”,他還表示,這項(xiàng)功能有潛力將一些攻擊者驅(qū)逐出市場(chǎng),并大幅提高間諜軟件制造門檻。
前NSA研究員、Objective-See基金會(huì)創(chuàng)始人Patrick Wardle稱,iPhone 17的MIE功能將極大地增加間諜軟件開發(fā)者的難度——“幾乎是無限級(jí)別的加難”。不過他也指出,這一切并不代表攻擊者會(huì)徹底放棄。Wardle表示,蘋果與間諜軟件廠商的博弈更像是一場(chǎng)“貓捉老鼠的游戲”,未來某一天MIE的繞過方法也許會(huì)被發(fā)現(xiàn),但目前時(shí)機(jī)尚未成熟。
業(yè)內(nèi)專家普遍認(rèn)為,MIE的推出可能促使用戶產(chǎn)生大規(guī)模設(shè)備升級(jí)需求,而其帶來的安全提升對(duì)廣大iPhone用戶來說意義重大。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.