iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

爱思助手电脑版下载 2025年12月11日

今日消息,iOS 14 为 iPhone 和 iPad 增加了一个新的 “BlastDoor”沙箱安全系统,以防止利用信息应用进行的攻击。苹果并没有分享具体信息,但谷歌 Project Zero 的安全研究员 Samuel Groß 今天对其进行了解释。

iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

Groß 将 BlastDoor 描述为一个严密的沙箱服务,负责解析 iMessages 中所有不受信任的数据。沙箱是一种与操作系统分开执行代码的安全服务,而这个服务是在信息应用中运行的。

BlastDoor 会在安全的环境中查看所有传入的消息,并检查其内容,从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据。

iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

该功能的设计是为了挫败特定的攻击类型,例如黑客使用共享缓存或蛮力攻击。正如 ZDNet 所指出的那样,安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞,只需一条短信就能让 iPhone 被渗透,BlastDoor 应该可以解决这个问题。

Groß 在调查了一次针对半岛电视台记者的 Messages 黑客攻击活动后,发现了 iOS 14 的新功能。该攻击在 iOS 14 中没有发挥作用,调查原因后,他发现了 BlastDoor。

根据 Groß 的说法,苹果的 BlastDoor 改动 “考虑到向后兼容的需要,已经接近最好的效果”,将使 iMessage 平台的安全性大大提升。

很高兴看到苹果能拿出资源来进行这类大型重构,以提高终端用户的安全性。此外,这些变化也凸显了进攻性安全工作的价值:不仅仅是修复了单一的 bug,而是基于从漏洞开发工作中获得的洞察力进行了结构性改进。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手虚拟定位安全吗?

使用爱思助手的虚拟定位功能相对安全,因为它是通过软件直接与你的设备通信,不涉及第三方。但需要注意,频繁更改位置可能会引起某些应用或服务的注意。

使用越狱设备安装爱思助手安全吗?

使用越狱设备可能会带来安全风险,因为越狱会移除设备的某些安全限制。虽然爱思助手可以在越狱设备上运行,但不建议在这样的环境中使用任何敏感或重要的应用。

安装爱思助手前需要准备什么?

安装前,请确保电脑操作系统符合爱思助手的最低要求。Windows系统需要Windows 7及以上版本。确保您的iOS设备已正确连接到电脑,并备份好重要数据,以防止数据丢失。

如果已下载了更新,如何阻止其自动安装?

即使更新已经下载到设备,只要不手动确认安装,它就不会自动进行。确保“自动更新”功能已关闭,并留意不要点击任何安装更新的提示。

如何使用爱思助手进行数据迁移?

爱思助手通过简便的操作,帮助用户轻松完成手机数据迁移。用户只需连接旧设备和新设备,选择要迁移的数据类型,爱思助手便会快速完成数据传输,确保无缝过渡。