Apple เพิ่มฟีเจอร์การป้องกันใหม่ให้ iMessage

ถึงแม้ว่า Apple จะไม่ได้ชี้แจงโดยละเอียดเกี่ยวกับฟีเจอร์ใหม่ใน iOS 14 แต่ล่าสุดมีผู้เชี่ยวชาญของ Google Project Zero ได้ศึกษาเกี่ยวกับการทำงานและพบว่า Apple ได้แก้ปัญหาช่องโหว่ใน iMessage ด้วยการทำ Sandbox มาครอบ

credit : Google

Samuel Groß ผู้เชี่ยวชาญจาก Google Project Zero ได้เปิดเผยว่าก่อนหน้านี้ iMessage ถือเป็นจุดอ่อนที่หลายครั้งผู้โจมตีใช้เพื่อทำ Remote Code Execution หรือใช้เจาะเครื่องเหยื่อเข้ามา โดยใน iOS 14 ที่ออกมาเมื่อปีก่อนมีฟีเจอร์ใหม่ที่ชื่อว่า BlastDoor หรือการสร้าง Sandbox มาครอบการทำงานเฉพาะแอป iMessage เอาไว้ซึ่งช่วยป้องกันการถูกโจมตีได้มากขึ้น นอกจากนี้ Groß ยังเผยว่า Apple ได้ปรับปรุงลอจิกที่เพิ่มความยากให้แก่การทำ Brute force Address Space Layout Randomization (ASLR)

ยังมีประเด็นข่าวของ Apple ที่เตรียมออกฟีเจอร์ป้องกันการติดตามจากแอปพลิเคชันหรือ App Tracking Transparency ในเดือนมีนาคมหรือเมษายนนี้ โดยตอนนี้ Facebook เป็นเริ่มออกมาแสดงอาการแล้วว่าจะทำให้ผู้ทำโฆษณาได้ผลน้อยลง

ที่มา : https://www.zdnet.com/article/google-researcher-discovers-new-ios-security-system และ https://www.securityweek.com/apple-adds-blastdoor-secure-iphones-zero-click-attacks และ https://www.securityweek.com/apple-ceo-escalates-battle-facebook-over-online-privacy

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ