Close Menu
  • الرئيسية
  • اخبار
  • رياضة
  • ترندات
  • تعليم
  • تكنولوجيا
  • صحه
  • فن
  • الصفحة العربية

اشترك في نشرتنا الإلكترونية مجاناً

اشترك في نشرتنا الإلكترونية مجاناً.

اختيارات المحرر

أطلق فعاليتك بأعلى معايير الاحترافية مع أوبريشن ميد في الإمارات والسعودية – اختر الشريك الذي يصنع الحدث الفارق لعلامتك التجارية

18 سبتمبر، 2025

فرص عمل في أوروبا للعرب بدون خبرة أو لغة

11 سبتمبر، 2025

متجر هاي داي

5 سبتمبر، 2025
فيسبوك X (Twitter) الانستغرام
الجمعة, سبتمبر 19, 2025
فيسبوك X (Twitter) الانستغرام RSS
خليك ترند
إشترك الآن
  • الرئيسية
  • اخبار
  • رياضة
  • ترندات
  • تعليم
  • تكنولوجيا
  • صحه
  • فن
  • الصفحة العربية
خليك ترند
أنت الآن تتصفح:الرئيسية»تكنولوجيا»جوجل تكشف عن ميزة آبل للأمان BlastDoor
تكنولوجيا

جوجل تكشف عن ميزة آبل للأمان BlastDoor

Osama IbrahimOsama Ibrahim31 يناير، 2021لا توجد تعليقات3 دقائق
فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
جوجل تكشف عن ميزة آبل للأمان BlastDoor
شاركها
فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

[ad_1]

كشفت شركة جوجل عن تفاصيل آلية الأمان الجديدة المسماة BlastDoor التي أضافتها شركة آبل إلى iOS 14 كإجراء مضاد لمنع الهجمات التي تم اكتشافها حديثًا للاستفادة من الثغرات في تطبيق المراسلة الخاص بها.

وتم الكشف عن نظام الحماية المحسن لبيانات iMessage بواسطة (صموئيل جروس) Samuel Groß، الباحث الأمني ​​في Project Zero، وهو فريق من الباحثين الأمنيين في جوجل المكلف بدراسة الثغرات الأمنية في الأجهزة وأنظمة البرامج.

وقال جروس: أحد التغييرات الرئيسية في نظام التشغيل iOS 14 هو تقديم خدمة BlastDoor الجديدة التي أصبحت الآن مسؤولة عن جميع عمليات تحليل البيانات غير الموثوق بها في iMessages.

وأضاف: وعلاوة على ذلك، فإن هذه الخدمة مكتوبة بلغة Swift، وهي لغة آمنة (في الغالب) للذاكرة، مما يجعل من الصعب بشكل كبير إدخال نقاط الضعف الكلاسيكية في قاعدة التعليمات البرمجية.

وكان هذا التطور نتيجة للاستغلال الذي استفاد من ثغرة iMessage في iOS 13.5.1 للالتفاف حول الحماية الأمنية كجزء من حملة التجسس الإلكتروني التي استهدفت الصحفيين في العام الماضي.

وقال باحثو Citizen Lab الذين كشفوا عن الهجوم في الشهر الماضي: لا نعتقد أن الاستغلال يعمل عبر iOS 14، الذي يتضمن حماية أمنية جديدة.

وتشكل BlastDoor جوهر تلك الحماية الأمنية الجديدة، وذلك وفقًا لجروس، الذي حلل التغييرات التي تم تنفيذها على مدار أسبوع ضمن مشروع للهندسة العكسية باستخدام Mac Mini M1 العامل بنظام macOS 11.1 و iPhone XS العامل بنظام iOS 14.3.

وعند وصول رسالة iMessage واردة، فإنها تمر عبر عدد من الخدمات، أهمها APSD وعملية خلفية تسمى imagent، وهي المسؤولة عن فك تشفير محتويات الرسالة وتنزيل المرفقات من خلال خدمة منفصلة والتعامل مع الروابط إلى مواقع الويب، قبل تنبيه SpringBoard لعرض الإخطار.

وما تفعله BlastDoor هو فحص كل هذه الرسائل الواردة في بيئة آمنة ومحمية بوضع الحماية، مما يمنع أي تعليمات برمجية ضارة داخل الرسالة من التفاعل مع بقية نظام التشغيل أو الوصول إلى بيانات المستخدم.

وبعبارة أخرى، لم يعد بإمكان الرسالة المصممة خصيصًا والمرسلة إلى الهدف التفاعل مع نظام الملفات أو إجراء عمليات الشبكة، وذلك من خلال نقل غالبية مهام المعالجة من عملية imagent إلى ميزة BlastDoor.

وأشار جروس إلى أن ملف تعريف صندوق الحماية ضيق للغاية، ولا يمكن الوصول إلا إلى عدد قليل من خدمات IPC المحلية، ويتم حظر جميع تفاعلات نظام الملفات تقريبًا، وأي تفاعل مع برامج تشغيل IOKit ممنوع، ويتم رفض الوصول إلى الشبكة الصادرة.

وفي محاولة لتأخير إعادة التشغيل اللاحقة لخدمة معطلة، قدمت آبل أيضًا ميزة تقييد جديدة للحد من عدد المحاولات التي يحصل عليها المهاجم عند السعي لاستغلال خلل عن طريق زيادة الوقت بين محاولتين متتاليتين لهجوم القوة الغاشمة.

وقال جروس: مع هذا التغيير، فإن الاستغلال الذي يعتمد على تعطل الخدمة التي تعرضت للهجوم بشكل متكرر من المحتمل أن يتطلب الآن ما بين عدة ساعات إلى نصف يوم تقريبًا لإكماله بدلاً من بضع دقائق.



[ad_2]

Source link

BlastDoor آبل تكشف جوجل عن للأمان ميزة
شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
السابقمؤشر سوق البحرين المالي يصعد 0.37 بختام جلسة الأحد
التالي أسماء حكام مباريات اليوم بالجوالة الـ 16 من دوري المحترفين
Osama Ibrahim
  • موقع الويب

المقالات ذات الصلة

أفضل اشتراكات IPTV لعام 2025 – جودة فائقة وسعر مناسب

28 مارس، 2025

مراجعة Hulk IPTV – هل هو أفضل اشتراك IPTV في 2025؟

5 مارس، 2025

اشتراك سمارترز IPTV – أفضل تجربة بث بجودة عالية وسعر مميز

5 مارس، 2025
اترك تعليقاً إلغاء الرد

Demo
الأخيرة

أطلق فعاليتك بأعلى معايير الاحترافية مع أوبريشن ميد في الإمارات والسعودية – اختر الشريك الذي يصنع الحدث الفارق لعلامتك التجارية

18 سبتمبر، 2025

لماذا أثار نجم كرة القدم ميسي غضب نشطاء البيئة؟

11 يناير، 2020

شركة ميتا تسرّح 11ألفا من موظفيها حول العالم

11 يناير، 2020

اليونان تستعد لاجتذاب السائحين بخطة تضمن السلامة في ظل تفشي الوباء

12 يناير، 2020
أخبار خاصة
ترندات 18 سبتمبر، 2025

أطلق فعاليتك بأعلى معايير الاحترافية مع أوبريشن ميد في الإمارات والسعودية – اختر الشريك الذي يصنع الحدث الفارق لعلامتك التجارية

تتميز شركة أوبريشن ميد بكفاءة عالية في تنظيم الفعاليات في الإمارات والسعودية، إذ تجمع بين…

فرص عمل في أوروبا للعرب بدون خبرة أو لغة

11 سبتمبر، 2025

متجر هاي داي

5 سبتمبر، 2025
إتبعنا
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
الأكثر قراءة
8.9
التكنولوجيا 15 يناير، 2021

السماعات الذكية.. أذنك أصبحت تملك حاسوبا! اشتري الآن

85
المنوعات 14 يناير، 2021

هل تُفكر في السفر مع أطفالك؟ اجعلها تجربة مميزة

72
اقتصاد 14 يناير، 2021

خطة طوارئ لاستدعاء الجيش وخسائر منتظرة بالمليارات..

Demo
  • عروض دبي
  • رحلات في السعودية
  • برامج سياحية في تركيا
  • شركة أوبريشن ميد لتنظيم المؤتمرات والمعارض في دبي والرياض
  • افضل شركة تصميم مواقع في الكويت
  • افضل مكتب سياحة في جورجيا
  • شركة سياحة في جورجيا
  • عروض شهر العسل جورجيا
  • افضل شركة تسويق في مصر
  • تفاعل السعودية
© 2025 جميع الحقوق محفوظة.
  • Home
  • السياسة
  • الرياضة
  • التكنولوجيا
  • Buy Now

اكتب كلمة البحث ثم اضغط على زر Enter