苹果 iPhone 17 引入内存完整性保护 提升加密安全性
币币情报道:苹果公司最新发布的 iPhone 17 带来了硬件级别的安全升级,进一步提升了设备的安全性,特别是在保护加密用户方面。新机型引入了名为“内存完整性强制”(Memory Integrity Enforcement,简称 MIE)的系统,通过增强内存标记扩展(Enhanced Memory Tagging Extension,EMTE)技术来检测和阻止越界访问及释放后使用错误等高危漏洞。
iPhone 17 配备 MIE 安全功能
据网络安全公司 Hacken 介绍,MIE 是一种主动型安全机制,能够检测并阻止高风险的内存访问模式,从而破坏许多常见的漏洞利用链。这一功能在内核和用户级进程中默认启用,显著提高了攻击者利用内存损坏零日漏洞的难度和成本。
Hacken 表示:“MIE 提高了攻击者的门槛,使得有针对性的间谍软件开发变得更加困难和昂贵。” 该系统对依赖于进程内操作的钱包应用程序和密码授权流程提供了直接保护。
然而,Hacken 同时提醒,MIE 并非万能的安全解决方案。它无法防御网络钓鱼、社交工程攻击、恶意网站或受感染的应用程序,也无法替代硬件钱包的作用或用户的警惕性。
苹果加密货币用户面临日益严峻的安全威胁
随着加密货币的普及,苹果设备上的加密用户正成为攻击者的主要目标。上个月,研究人员发现了一种零点击漏洞,攻击者无需任何用户交互即可入侵 iPhone、iPad 和 Mac 设备。苹果随后针对多个操作系统版本发布了紧急安全补丁。
今年早些时候,网络安全公司卡巴斯基还披露了一种嵌入 Google Play Store 和 Apple App Store 应用程序中的恶意软件开发工具包,这些工具包会扫描用户照片库以查找加密钱包恢复短语。
2023 年,知名钱包提供商 Trust Wallet 发布警告,建议 Apple 用户禁用 iMessage,原因是暗网上流传着一种高风险零日漏洞,可能允许攻击者远程控制 iPhone。
尽管苹果在安全性方面采取了严格措施,但公司仍对合法的加密货币开发者持开放态度。今年,苹果放松了对加密货币开发者的限制,更新了 NFT 规则,为开发者提供了更多便利。