Nach schweren Sicherheitslücken: Apple hat iMessage grundlegend umgebaut
War immer wieder Ziel von Angriffen - Nun läuft die Verarbeitung der Nachrichten isoliert - Lob von Googles Project ZeroIn einem neuen Blogeintrag streut Samuel Groß, Sicherheitsforscher bei Project Zero, Apple geradezu Rosen. Mit iOS 14 habe das Unternehmen iMessage nämlich grundlegend umgearbeitet, womit Angriffe erheblich schwerer würden. So hat der Forscher in einer Untersuchung einen neuen Dienst namens "BlastDoor" gefunden. Der dient dazu sämtliche Nachrichten in einer sicheren Umgebung - also einer "Sandbox" - und so vom restlichen System isoliert zu verarbeiten. Auch einen direkten Zugriff auf die Nutzerdaten gibt es auf diesem Weg nicht mehr.
War es bisher so, dass man mit einem Fehler in iMessage recht weitreichende Rechte auf einem iPhone hat, müsste ein Angreifer jetzt auch noch die Sandbox durchbrechen. Das könnte auch deswegen schwer werden, weil "BlastDoor" in Swift geschrieben ist, und damit einer Sprache, die nicht zu oft für Angriffen genutzten Speicherfehlern neigt, wie sie bei sonst meist für Systemkomponenten genutzten Programmiersprachen ein Problem darstellen.
Unter Anbetracht der Realität, dass die neue Version kompatibel mit älteren Clients sein muss, habe Apple hier wohl das Beste aus der Situation gemacht, zeigt sich Groß erfreut. Besonders positiv sei zudem, dass Apple auf das Feedback von Sicherheitsforschern gehört und signifikante Ressourcen in eine größere Umarbeitung investiert habe. Immerhin seien solche strukturellen Verbesserungen wesentlich sinnvoller als einzelnen Bugs nachzulaufen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Das neue Feature von WhatsApp soll uns in kürzester Zeit einen Überblick über ungelesene Nachrichten verschaffen.
Der Streamingdienst erhöht die Preise in manchen Ländern um einen bis zwei Dollar. Damit ist auch eine Gebührenerhöhung in Österreich wohl nur eine Frage der Zeit
Ähnliche News:
Infineon unbeeindruckt von Nachfrageschwäche bei Elektroautos
Ubuntu Linux verschiebt die Beta der nächsten Version wegen xz-utils-Affäre
Störung bei Whatsapp in der Nacht auf Donnerstag
Facebook soll Netflix Zugriff auf private Nachrichten gegeben haben
USA verschärfen Exportbeschränkungen für KI nach China
Wiener Nachhilfe-Plattform GoStudent ist erstmals profitabel
WhatsApp plant Transkripte von Sprachnachrichten unter Android
ORF-Beitrag wird nach Sammelbeschwerde von Verfassungsgericht geprüft
Livestream: Starship startet zu nächstem Testflug
Bitcoin fällt nach erneutem Rekord zurück
Ubuntu Linux verschiebt die Beta der nächsten Version wegen xz-utils-Affäre
Störung bei Whatsapp in der Nacht auf Donnerstag
Facebook soll Netflix Zugriff auf private Nachrichten gegeben haben
USA verschärfen Exportbeschränkungen für KI nach China
Wiener Nachhilfe-Plattform GoStudent ist erstmals profitabel
WhatsApp plant Transkripte von Sprachnachrichten unter Android
ORF-Beitrag wird nach Sammelbeschwerde von Verfassungsgericht geprüft
Livestream: Starship startet zu nächstem Testflug
Bitcoin fällt nach erneutem Rekord zurück
Weitere News:
Pakete aus dem All: Start-up plant schnellste Zustellung der Welt
Polestar hat sein erstes eigenes Smartphone enthüllt
Google legt Software-, Hardware- und KI-Teams zusammen
Tesla muss Cybertruck zurückrufen wegen Pedal
Google macht Wechsel zu VideoLANs AV1-Decoder offiziell
Apple muss Messaging-Apps in China aus App-Store entfernen
Salad: Gamer-GPUs für KI-Porno-Erstellung vermietet
Roccat ist Geschichte
Meta AI: Llama 3 ist da
Weltweites Phishing-Netzwerk ausgehoben
Polestar hat sein erstes eigenes Smartphone enthüllt
Google legt Software-, Hardware- und KI-Teams zusammen
Tesla muss Cybertruck zurückrufen wegen Pedal
Google macht Wechsel zu VideoLANs AV1-Decoder offiziell
Apple muss Messaging-Apps in China aus App-Store entfernen
Salad: Gamer-GPUs für KI-Porno-Erstellung vermietet
Roccat ist Geschichte
Meta AI: Llama 3 ist da
Weltweites Phishing-Netzwerk ausgehoben
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024