<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果公司將為iPhone增加“隔離模式”,防范間諜軟件

    VSole2022-07-08 09:07:19

    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。蘋果還提供了其1000萬美元贈款的詳細信息,以支持揭露此類威脅的研究。

    根據蘋果公司的公告,“隔離模式“類似于PC上的安全模式,應用、瀏覽器以及消息傳輸都將受到極大的限制。今年秋季將隨iOS 16、iPadOS 16和macOS Ventura推出。

    蘋果公司在公告中解釋說:隔離模式為極少數用戶提供了一個極端的可選安全級別,這些用戶由于其所從事的工作性質可能會成為一些最復雜的數字威脅的目標,例如來自NSO集團和其他私營公司的威脅開發國家資助的雇傭間諜軟件。在iOS 16、iPadOS 16和macOS Ventura中打開隔離模式可進一步加強設備防御并嚴格限制某些功能,從而大幅減少可能被高度針對性的雇傭間諜軟件利用的攻擊面。

    隔離模式包括以下保護:

    • 消息:除了圖像之外的大多數消息附件類型都被阻止。某些功能(例如鏈接預覽)被禁用。
    • Web瀏覽:某些復雜的Web技術,例如即時(JIT)JavaScript編譯,將被禁用,除非用戶從隔離模式中排除受信任的站點。
    • Apple服務:如果用戶之前未向發起者發送呼叫或請求,則將阻止傳入的邀請和服務請求,包括FaceTime呼叫。
    • 當iPhone鎖定時,與計算機或配件的有線連接會被阻止。
    • 無法安裝配置文件,并且設備無法注冊到移動設備管理(MDM),而隔離模式已打開。


    蘋果公司表示,隨著時間的推移將繼續加強隔離模式并為其添加新的保護措施。為了邀請安全研究社區的反饋和合作,Apple還在Apple安全賞金計劃中設立了一個新類別,以獎勵發現隔離模式繞過攻擊并幫助改進其保護的研究人員。隔離模式漏洞的賞金將翻倍,最高可達200萬美元——迄今為止業內最高的漏洞賞金。

    公告鏈接:

    https://www.apple.com/newsroom/2022/07/apple-expands-commitment-to-protect-users-from-mercenary-spyware/

    文章來源:GoUpSec
    iphone蘋果公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據外媒報道,以色列安全公司Cellebrite宣稱開發出了可以解鎖全系類iPhone的工具,眾所周知IOS系統問世之初就已良好的安全性著稱,但這次Cellebrite表示,市面上幾乎所有系類的iPhone都可以被破解,甚至包括最新的iPhone X。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    科技巨頭與老大哥:蘋果公司無視印度就iPhone黑客攻擊警報施加的壓力。去年,蘋果公司警告印度反對派人士和記者可能存在國家支持的黑客攻擊,導致與政府的緊張關系,政府質疑這些說法,并迫使蘋果公司軟化這些說法。
    蘋果公司9月18日在一份內部備忘錄中說,該公司正在調查一個可能導致iPhone 14 Pro和iPhone 14 Pro Max型號在客戶從舊版iPhone轉移數據后卡死的錯誤。在備忘錄中,蘋果公司表示,它"意識到這個問題的發生,正在進行調查"。
    蘋果公司敦促macOS、iPhone和iPad用戶在本周盡快安裝設備的更新文件,這其中包括對兩個處于主動攻擊下的0 day漏洞的修復。據蘋果公司稱,這是一個越界寫入漏洞,該問題可以通過改進邊界的檢查方案來進行解決。蘋果公司使用一貫的模糊的公告對外宣稱,該漏洞可能已被黑客積極利用了。據蘋果公司稱,該漏洞允許瀏覽器處理惡意制作的網頁內容,這可能會導致代碼執行漏洞,而且據報道,該漏洞也在被積極利用中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类