iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

爱思助手下载 2025年12月11日

今日消息,iOS 14 为 iPhone 和 iPad 增加了一个新的 “BlastDoor”沙箱安全系统,以防止利用信息应用进行的攻击。苹果并没有分享具体信息,但谷歌 Project Zero 的安全研究员 Samuel Groß 今天对其进行了解释。

iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

Groß 将 BlastDoor 描述为一个严密的沙箱服务,负责解析 iMessages 中所有不受信任的数据。沙箱是一种与操作系统分开执行代码的安全服务,而这个服务是在信息应用中运行的。

BlastDoor 会在安全的环境中查看所有传入的消息,并检查其内容,从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据。

iOS 14 新增 “BlastDoor”信息安全系统功能:解决远程代码执行漏洞

该功能的设计是为了挫败特定的攻击类型,例如黑客使用共享缓存或蛮力攻击。正如 ZDNet 所指出的那样,安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞,只需一条短信就能让 iPhone 被渗透,BlastDoor 应该可以解决这个问题。

Groß 在调查了一次针对半岛电视台记者的 Messages 黑客攻击活动后,发现了 iOS 14 的新功能。该攻击在 iOS 14 中没有发挥作用,调查原因后,他发现了 BlastDoor。

根据 Groß 的说法,苹果的 BlastDoor 改动 “考虑到向后兼容的需要,已经接近最好的效果”,将使 iMessage 平台的安全性大大提升。

很高兴看到苹果能拿出资源来进行这类大型重构,以提高终端用户的安全性。此外,这些变化也凸显了进攻性安全工作的价值:不仅仅是修复了单一的 bug,而是基于从漏洞开发工作中获得的洞察力进行了结构性改进。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

使用爱思助手必须越狱吗?

使用爱思助手并不强制越狱,普通用户仍可使用备份、恢复、文件传输等功能,无需进行越狱操作。

如何使用爱思助手的虚拟定位功能?

在爱思助手中连接iPhone后,选择虚拟定位功能,输入所需的地理位置坐标,点击确认即可完成虚拟定位。此功能适用于应用程序测试或位置模拟。

越狱后为什么不能升级系统?

越狱会修改系统文件,这可能导致设备无法通过正常的OTA升级方式进行系统更新。越狱修改了设备的核心文件和安全性设置,可能与新版本的操作系统不兼容,因此升级过程中可能出现问题。

爱思助手支持哪些设备管理功能?

爱思助手支持iOS设备的多项管理功能,包括数据备份与恢复、设备信息查看、系统清理、越狱操作、应用管理等。用户可以根据需要,选择合适的功能进行操作。

为什么要选择爱思助手的替代工具?

当爱思助手出现兼容性问题或操作受限时,可以使用其他工具完成同类功能,避免因单一工具受限影响使用。

如何使用爱思助手进行云端同步?

要使用爱思助手进行云端同步,首先需要登录爱思助手账号。然后,进入“备份与恢复”选项,选择将数据同步至云端。您可以选择备份联系人、短信、照片等信息,确保数据在云端存储。