ถึงแม้ว่า Apple จะไม่ได้ชี้แจงโดยละเอียดเกี่ยวกับฟีเจอร์ใหม่ใน iOS 14 แต่ล่าสุดมีผู้เชี่ยวชาญของ Google Project Zero ได้ศึกษาเกี่ยวกับการทำงานและพบว่า Apple ได้แก้ปัญหาช่องโหว่ใน iMessage ด้วยการทำ Sandbox มาครอบ

Samuel Groß ผู้เชี่ยวชาญจาก Google Project Zero ได้เปิดเผยว่าก่อนหน้านี้ iMessage ถือเป็นจุดอ่อนที่หลายครั้งผู้โจมตีใช้เพื่อทำ Remote Code Execution หรือใช้เจาะเครื่องเหยื่อเข้ามา โดยใน iOS 14 ที่ออกมาเมื่อปีก่อนมีฟีเจอร์ใหม่ที่ชื่อว่า BlastDoor หรือการสร้าง Sandbox มาครอบการทำงานเฉพาะแอป iMessage เอาไว้ซึ่งช่วยป้องกันการถูกโจมตีได้มากขึ้น นอกจากนี้ Groß ยังเผยว่า Apple ได้ปรับปรุงลอจิกที่เพิ่มความยากให้แก่การทำ Brute force Address Space Layout Randomization (ASLR)
ยังมีประเด็นข่าวของ Apple ที่เตรียมออกฟีเจอร์ป้องกันการติดตามจากแอปพลิเคชันหรือ App Tracking Transparency ในเดือนมีนาคมหรือเมษายนนี้ โดยตอนนี้ Facebook เป็นเริ่มออกมาแสดงอาการแล้วว่าจะทำให้ผู้ทำโฆษณาได้ผลน้อยลง
ที่มา : https://www.zdnet.com/article/google-researcher-discovers-new-ios-security-system และ https://www.securityweek.com/apple-adds-blastdoor-secure-iphones-zero-click-attacks และ https://www.securityweek.com/apple-ceo-escalates-battle-facebook-over-online-privacy
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






