蘋果預覽 Lockdown 模式抵御間諜軟件攻擊
VSole2022-07-07 09:06:17
蘋果手機曾遭以色列公司 NSO Group 間諜軟件Pegasus 的秘密入侵,為了抵御此類攻擊蘋果公司宣布了 Lockdown 模式。Lockdown 模式將在今年秋天隨 iOS 16、iPadOS 16 和 macOS Ventura 發布,旨在為極少數用戶提供可選的極端保護,在 iOS 16、iPadOS 16 和 macOS Ventura 中開啟 Lockdown 模式將進一步加強設備防護,嚴格限制部分功能,大幅減少受攻擊面。Lockdown 模式將包括下列保護功能:圖片之外的絕大多數信息附件類型將被攔截,鏈接預覽等部分功能將被禁用。
just-in-time (JIT) JavaScript 編譯器等將被禁用,除非用戶在 Lockdown 模式中設置受信站點白名單。
向用戶發起的 FaceTime 通話等邀請與服務請求將被攔截,除非用戶此前向對方發起過通話或請求。
iPhone 鎖定時,與電腦或配件的有線連接也將被攔截。
Lockdown 模式開啟后將無法安裝配置文件,且設備無法加入移動設備管理(MDM)。蘋果表示,如果安全研究人員在 Lockdown 模式中發現漏洞,它將提供最高 200 萬美元的獎金,這是整個行業封頂金額最高的獎金。
VSole
網絡安全專家