يقدم آخر iPhone 17 من Apple طبقة جديدة من الدفاع لمستخدمي التشفير مع حماية ذاكرة على مستوى الأجهزة تهدف إلى منع ناقلات الهجوم الشائعة المستخدمة في اختطاف عمليات التوقيع.
في صميم هذه الترقية ، يوجد تطبيق تكامل الذاكرة (MIE) ، وهي ميزة ممكّنة افتراضيًا تستخدم علامات ذاكرة وضعية على طراز ذاكرة محسّنة (EMTE) للكشف عن أنواع الوصول إلى الذاكرة الخطرة وحظرها مثل الحدود الخارجية والأخطاء الخالية من الاستخدام.
وفقًا لشركة الأمن السيبراني هاكين ، فإن نظام MIE الجديد “بشكل مفيد” يقلل من خطر المهاجمين باستخدام أيام التورط في الذاكرة للسيطرة على رمز التوقيع. وقال هاكين لـ Cointelegraph: “إنها ميزة حقيقية لمستخدمي التشفير ، وخاصة الموقّعين ذوي القيمة العالية أو المتكررة”.
يقال إن نقاط الضعف هذه تمثل ما يقرب من 70 ٪ من عيوب البرمجيات وغالبًا ما يتم استغلالها في هجمات يوم صفر تستهدف المحافظ وموافقات مفتاح المرور.
متعلق ب: Apple Patches Zero Plick Plick Exploit Whanking Crypto Users
Apple تعزز دفاعات iPhone 17
أوضح هاكين أن MIE يكتشف ونشاط أنماط الوصول إلى الذاكرة الخطرة مثل الحدود الخارجية والأخطاء الخالية من الاستخدام ، مما يمنع العديد من سلاسل الاستغلال الشائعة. إنه دائمًا ما يكون عبر كل من عمليات kernel ومستوى المستخدم ، مما يجعل تطوير برامج التجسس أكثر صعوبة ومكلفة.
وقال هاكين: “إنه يرفع الشريط للمهاجمين ويجعل تطوير برامج تجسس/استغلال مستهدف أكثر صعوبة وأكثر تكلفة”. وأضافت شركة أمن blockchain أن “هذا يفيد بشكل مباشر تطبيقات المحفظة وتدفقات الممرات التي تعتمد على العمليات في العملية”.
ومع ذلك ، مي ليست رصاصة فضية. إنه لا يحمي من التصيد ، والهندسة الاجتماعية ، أو محتوى الويب الخبيث ، أو التطبيقات المعرضة للخطر. علاوة على ذلك ، لا يحل محل محافظ الأجهزة الآمنة أو يلغي الحاجة إلى اليقظة المستخدم.
وقال هاكين: “التحسينات الأمنية تقلل من المخاطر الإجمالية ولكن لا تجعل الأجهزة غير معروفة” ، مطالبة للمستخدمين أن يكونوا متيقظين ويتوقعون نقاط ضعف جديدة.
متعلق ب: Apple Eyes Generative AI لتسريع تصميم الرقائق المخصصة: تقرير
يواجه مستخدمو Apple Crypto تهديدات أمنية
يواجه مستخدمو التشفير من Apple تهديدات أمنية خطيرة. في الشهر الماضي ، تم الكشف عن أن ثغرة أمنية النقر صفراً تتيح للمهاجمين تسوية أجهزة iPhone و iPads و Macs دون تفاعل المستخدم. أصدرت Apple تصحيحات أمان عبر إصدارات OS متعددة لإصلاح العيب.
في وقت سابق من هذا العام ، حذر Kaspersky من أن مجموعات تطوير البرمجيات الضارة المستخدمة في التطبيقات على متجر Google Play ومتجر Apple App تقوم بمسح معارض صور للمستخدمين من أجل عبارات استرداد محفظة التشفير.
في العام الماضي ، حذرت Trust Wallet مستخدمي Apple من تعطيل iMessage بسبب “Intel الموثوق” لاستغلال يوماً مرتفعًا على شبكة الإنترنت على شبكة الإنترنت المظلمة التي يمكن أن تتيح للمتسللين السيطرة على iPhone دون تفاعل المستخدم.
مجلة: هل يمكن أن تكون أسهم روبنول أو كراكين غير مركزية حقًا؟