Nollklicksattacker kan vara förödande. iOS 14.5 kommer att göra dem mycket svårare att köra.
En nollklicksattack är en skrämmande typ av cyberattack för smartphoneanvändare, som inte kräver något i vägen för sociala ingenjörsattacker (som nätfiske-e-postmeddelanden) för att ta kontroll över en persons enhet. Istället utnyttjar dessa mycket specialiserade attacker sårbarheter som inte kräver att användaren gör någonting — vilket gör attackerna både svårare att förhindra och att upptäcka.
Även om nollklicksattacker kan vara sällsynta, har de inte desto mindre framgångsrikt utförts tidigare. För att hjälpa till att stoppa dem i deras spår, slår Apple ner på utnyttjandemetoder i den kommande iOS 14.5.
Apples säkerhetsöversyn
Forskare som letade igenom den senaste iOS-betan — som släpptes i mitten av februari — har upptäckt att Apple har ändrat sättet att säkra kod, skriver Motherboard. Förändringen innebär enligt uppgift något som kallas ISA-pekare. Rapporten förklarar att:
“Sedan 2018 har Apple implementerat en teknik som kallas Pointer Authentication Codes (eller PAC) för att skydda iPhone-användare från utnyttjande som injicerar skadlig kod genom att förhindra angripare från att utnyttja skadat minne, enligt Apples Platform Security Guide. Detta görs genom att använda kryptografi för att autentisera dessa pekare och validera dem innan de används. ISA-pekare är en relaterad funktion i iOSs kod som talar om för ett program vilken kod det ska använda när det körs. Fram till nu var de inte skyddade med PAC, som Samuel Groß från Google Project Zero förklarade förra året. Genom att använda kryptografi för att signera dessa pekare, utökade Apple PAC-skyddet till ISA-pekare.”
Säkerhetsforskare säger att den här förändringen kommer att göra det mycket svårare att få till stånd noll-klick-exploater, liksom sandlåderymningar. Det senare hänvisar till en exploatering som tillåter att skadlig kod exekveras från en sandlåda, på ett sätt som påverkar systemet utanför den isolerade sandlådemiljön.
Som nämnts är nollklicksattacker exceptionellt sällsynta, även om de har inträffat i naturen. De utvecklas ofta som ett sätt att förfölja en högprofilerad individ. Till exempel, 2016, använde hackare som arbetade för Förenade Arabemiratens regering Karma, en kod för iPhone-hackningsverktyg med noll klick, för att bryta sig in i telefonerna till hundratals mål. År 2020 blev 36 Al Jazeera-redaktörer och journalister offer för en iPhone-attack med noll klick.
Kommer snart i iOS 14.5
Apples nya säkerhetsåtgärder kommer nästan säkert att inkluderas som en del av den offentliga versionen av iOS 14.5 när den rullas ut till användarna. Utöver säkerhetsåtgärden med noll-klick-attack, kommer andra iOS 14.5-uppgraderingar att inkludera möjligheten att ställa in en standardmusikspelare som du väljer, möjligheten att låsa upp din iPhone medan du bär en mask, mer än 200 nya emojier, transparens för appspårning, och mer.
Apple har ännu inte avslöjat exakt när den offentliga versionen av iOS 14.5 kommer att lanseras. Det verkar dock troligt att det kan bli senare denna månad.
Bildkredit: Frederik Lipfert/Unsplash CC
Om författaren
Luke Dormehl (180 artiklar publicerade)
Luke har varit ett Apple-fan sedan mitten av 1990-talet. Hans huvudsakliga intressen som involverar teknik är smarta enheter och skärningspunkten mellan teknik och liberal arts.
Mer från Luke Dormehl
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
