iOS 14.5 מקשה על האקרים המשתמשים בהתקפות אפס קליקים

שינויים מסוימים בגרסה הבאה של iOS/iPadOS הופכים את התקפות אפס קליקים למסובכות יותר.

על פי הערותיהם של חוקרי אבטחה שנאספו על ידי עמיתינו בלוח אם, הבטא העדכנית ביותר של iOS 14.5כולל מנגנוני אבטחה חדשים שמטרתם לצמצם תקיפותאפס קליק, משמש לגישה למכשיר מבלי לדרוש פעולה מסוימת מהבעלים שלו.

השינוי מביא את טכנולוגיית PAC (עבור קודי אימות מצביע) למצביעי ISA, האחרונים מאפשרים לציין לתוכנית את הקוד שיש להשתמש בו במהלך ביצועו. עדכון זה מדאיג האקרים רבים, והופך אסטרטגיות מסוימות לזדוניות, כולל התקפותאפס קליקואתארגז חול בורח, פחות יעיל באופן משמעותי. עם זאת, מומחה ה-Jailbreak, ג'יימי בישופ, מציין שלמרות מאמצי האבטחה הללו, מערכת תמיד תישאר נגישהלאלה שיתנו לעצמם את האמצעים.

מָקוֹר

Related Posts