苹果新款 iPhone 17 为加密用户提供更安全的签名体验

CN
6小时前

苹果最新发布的iPhone 17为加密货币用户增加了一道硬件级内存保护的新防线,旨在防范攻击者劫持交易签名操作的常见攻击路径。


此次升级的核心是内存完整性强制(Memory Integrity Enforcement,MIE)功能,该功能默认启用,并采用增强型内存标记扩展(EMTE)机制进行内存标记。它能够检测并阻断越界访问(Out-of-Bounds)、Use-After-Free(释放后使用)等危险的内存访问类型。


网络安全公司Hacken在接受Cointelegraph采访时表示,全新的MIE系统“显著”降低了攻击者利用内存破坏型零日漏洞控制签名代码的风险。“这对加密货币用户,尤其是高净值用户或频繁进行交易签名操作的用户来说,是一项重大利好。”


据报道,这类漏洞占据近70%的软件缺陷,并常被用于针对钱包和Passkey(通行密钥)授权的零日攻击。


Hacken解释称,MIE能够主动检测并阻断越界访问(Out-of-Bounds)、Use-After-Free(释放后使用)等危险的内存访问模式,从而防止许多常见的攻击链。该功能始终开启,覆盖内核级和用户级进程,从而使间谍软件的开发更加困难且成本更高。


Hacken表示:“这提升了攻击者的门槛,让定向间谍软件及漏洞开发变得更加困难和昂贵。”Hacken补充称:“这直接保护了依赖进程内操作的钱包应用和Passkey(通行密钥)流程。”


不过,MIE并非万能。它无法防御网络钓鱼、社交工程、恶意网页内容或被攻陷的应用。此外,它不能替代安全硬件钱包,也无法消除用户自身保持警惕的必要性。


Hacken强调:“安全性提升能够降低整体风险,但无法让设备变得绝对安全。”Hacken提醒用户应持续保持警惕,预防新漏洞的出现。


苹果的加密货币用户一直面临严峻的安全威胁。上月有消息披露,一项零点击漏洞允许攻击者在无需用户交互的情况下攻陷iPhone、iPad和Mac。苹果已针对多个操作系统版本发布了安全补丁以修复该漏洞。


今年早些时候,卡巴斯基警告称,谷歌Play商店和苹果App Store应用中使用的恶意软件开发工具包正在扫描用户相册以获取加密货币钱包恢复短语。


去年,Trust Wallet提醒苹果用户关闭iMessage,原因是有“可靠情报”显示,暗网中正在流传一种高风险零日漏洞,黑客可在无需用户交互的情况下控制iPhone。


相关推荐:美国参议院委员会推进特朗普的"加密货币友好型"美联储人选


原文: 《 苹果新款 iPhone 17 为加密用户提供更安全的签名体验 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

赢F1赛车现场门票,注册送$10K!
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接