23 8 月 2026

蘋果的最新iPhone安全模式使製造商間諜軟件變得更加困難

蘋果的最新iPhone安全模式使製造商間諜軟件變得更加困難

這家技術巨頭對蘋果本周宣布的高檔創新海洋感到憤怒,還揭示了最新的iPhone 17和iPhone空中設備的新安全技術。根據蘋果公司的說法,這項新的安全技術是專門用於打擊監視供應商的,並且是根據漏洞的類型來對抗。

該功能稱為內存完整性(MIE),旨在幫助阻止內存損壞錯誤,這是執法部門使用的間諜軟件和冠冕製造商最常見的漏洞。

“針對iOS使用的眾所周知的間諜鏈共享一個共同的分母 在他在博客上的帖子中

網絡 – 專家,包括製造黑客工具和iPhone的人,告訴TechCrunch,這種新的安全技術可以使蘋果最新的iPhone成為地球上最安全的設備。結果可能會使在目標電話上種植間諜軟件或從中導出數據的間諜軟件播種的公司更加困難。

“ iPhone 17可能是地球上仍連接到Internet的最安全的計算機環境,”該地球上更安全的計算環境TechCrunch說,他在TechCrunch多年來為零日子的開發和銷售和其他網絡空間機會工作。

研究人員告訴TechCrunch,MIE將增加對最新iPhone開發剝削的成本和時間,從而增加其用於客戶支付的價格。

研究人員說:“這是一個巨大的協議。”他要求匿名討論敏感問題。 “這不是黑客的證明,但這是最接近證據的事情。它們都不會是100%完美的,但它會增加股票的更多信息。”

聯繫我們

您是否開發間諜軟件或零農場並研究了蘋果MIE的潛在影響?我們想知道這如何影響您。通過非工作設備,您可以在+1 917 257 1382的信號上安全地與Lorenzo Franceschi-Bicchierai聯繫,或通過The Telegraph和KeyBase @lorenzofb或電子郵件。您也可以通過Securedrop與TechCrunch聯繫。

在德國Hasso Plattner Institute研究iOS的教授兼研究人員Jiska Classen已同意MIE將增加開發監視技術的成本。

Classen說,這是由於以下事實:一旦新iPhone出局並實施了MIE,今天的間諜軟件和今天工作的研究人員的某些錯誤和持股將停止工作。

Classen說:“我還可以想像,在特定的時間窗口中,一些間諜軟件僱傭軍沒有為iPhone 17的農場工作。”

研究人員帕特里克·沃德爾(Patrick Wardle)說:“這無疑將使他們的生活變得更加困難。” “當然,這是一個警告說這始終是貓和老鼠遊戲。”

沃爾說,擔心被間諜軟件黑客入侵的人應該升級到新的iPhone。

TechCrunch專家與之交談說,MIE將降低兩個遠程大廳的有效性,例如那些從NSO Pegasus Pegasus和Paragon石墨等間諜軟件開始的大廳。它還將有助於預防天然黑客,例如由材料解鎖手機(例如cellegite或Graykey)執行的黑客攻擊。

佔據“大多數股份”

大多數現代設備,包括今天的大多數iPhone,都以編程語言編寫的軟件,這些軟件容易與內存相關的錯誤,通常稱為內存溢出或損壞錯誤。激活後,內存錯誤可能會導致內存內容從應用程序洩漏到用戶設備不應進行的其他區域。

與內存相關的錯誤可以使惡意黑客訪問和控制不允許的設備的內存部分。訪問可用於安裝惡意代碼,該代碼能夠更廣泛地訪問手機內存中存儲的人的數據並在連接手機的Internet時中和。

MIE的目的是捍衛這種廣泛的攻擊,大大降低了可以利用記憶脆弱性的攻擊表面。

根據網絡空間專家Halvar Flake的說法,記憶的腐敗“是絕大多數控股”。

Mie建立在一種稱為的技術的基礎上 內存標籤擴展名 (MTE),最初是由手臂芯片製造商開發的。蘋果在其博客中說,在過去的五年中,它與ARM合作,以擴展和改善稱為增強內存標記擴展(EMTE)的產品的內存特性。

MIE是蘋果公司對這項新的安全技術的應用,該技術利用蘋果(Apple)的優勢,它完全控制了從軟件到材料的技術堆棧,而不是其許多競爭對手。

Google 提供MTE 對於某些Android設備。側重於安全性的石墨烯,也是自定義的Android版本 提供MTE

但是其他專家說,蘋果的MIE正在進一步邁出一步。 Flake說,Pixel 8和石墨烯是“幾乎可比的”,但新的iPhone將是“最安全的主流”設備。

MIE可以使用秘密標籤來分發每個較新的iPhone存儲器,從而有效地其獨特的密碼。這意味著只有此秘密標籤的應用程序將來才能訪問物理內存。如果秘密不合適,則安全保護踢並阻止請求,該應用程序將崩潰並記錄事件。

這種崩潰和日誌特別重要,因為間諜軟件和零日更有可能觸發崩潰,這使蘋果和安全研究人員更容易調查攻擊以找到它們。

一家公司申請保護間諜軟件智能手機的公司,申請保護間諜軟件智能手機的公司Matthias Frielingsdorf說:“錯誤的步驟將導致撞車事故和潛在可追回的人工製品。” “攻擊者已經有動力避免記憶腐敗。”

蘋果沒有回應評論請求。

MIE將被默認系統激活,這意味著它將保護諸如Safari和Imessage之類的應用程序,這可以是間諜軟件的輸入點。但是第三方申請應自己應用MIE,以改善用戶的保護。蘋果 發布了EMTE的版本 為了使開發人員這樣做。

換句話說,MIE是朝著正確方向邁出的巨大一步,但要花費一些時間才能看到它的影響,具體取決於有多少開發人員的應用以及有多少人購買新iPhone。

一些攻擊者將不可避免地找到另一種方式。

弗里列林斯多夫說:“ MIE是好的,甚至可能是一件大事。它可能會大大增加攻擊者的成本,甚至迫使其中一些人趕出市場。” “但是會有許多壞演員仍然可以找到成功並維持自己的業務。”

弗里林格斯多夫說:“只要有買家,就會有賣家。”

來源連結

Copyright © All rights reserved. | Newsphere by AF themes.