Appleは、サンドボックス化された「BlastDoor」サービスを含むいくつかのエクスプロイト対策を主力モバイルオペレーティングシステムであるiOS 14とiPadOS 14に追加しました。これは、実際に観測されているゼロクリックiMessage攻撃への具体的な対応と思われます。
SecurityWeekのRyan Naraine氏:
新しい緩和策は、iPhoneのリモート攻撃やモバイルメッセージングシステムに対するゼロクリック攻撃を専門とするGoogle Project Zeroのセキュリティ研究者、サミュエル・グロス氏によって発見された。
Appleは変更内容を文書化していないが、グロス氏は最新のiOS 14をいじってみたところ、Appleが「iMessage処理の大幅なリファクタリング」をリリースし、ゼロクリック攻撃のためにエクスプロイトを連鎖させる通常の方法を大幅に無効にしていることがわかったと述べた。
グロースは、iOS 14 で Apple が iMessage 処理の大幅なリファクタリングを実施し、攻撃の 4 つの部分すべてが成功するのがはるかに困難になったことを発見しました。
最初の大きな追加機能は、iMessage内の信頼できないデータの解析を担う、新たに厳密にサンドボックス化された「BlastDoor」サービスです。これとは別に、AppleはiOS 14に、共有キャッシュ領域攻撃を具体的に検出するロジックと、攻撃者によるエクスプロイトの再試行やアドレス空間レイアウトのランダム化(ASLR)に対するブルートフォース攻撃を制限する新たな手法を追加しました。
MacDailyNews 注記: Samuel Groß 氏は Project Zero に寄稿し、「iOS 14 で Apple は iMessage 処理の大幅なリファクタリングを実施し、攻撃の 4 つの要素すべてをより困難にしました。… 全体として、これらの変更は、後方互換性の必要性を考慮すると、おそらく可能な限り最善のものに近いものであり、iMessage とプラットフォーム全体のセキュリティに大きな影響を与えるはずです。Apple がエンドユーザーのセキュリティ向上のために、このような大規模なリファクタリングにリソースを割いているのは素晴らしいことです。さらに、これらの変更は、攻撃的なセキュリティ対策の価値を浮き彫りにしています。単一のバグを修正しただけでなく、エクスプロイト開発作業から得られた知見に基づいて構造的な改善が行われたのです。」と述べています。
タグ:アドレス空間レイアウトのランダム化、ASLR、BlastDoor、iMessage、iOS 14、iPad、iPadOS 14、電話、Samuel Groß、サンドボックス、セキュリティ
Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。
Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…
AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…
iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…
トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…