
BlastDoor for Meldinger og IDS
iOS, iPadOS, macOS og watchOS har en sikkerhetsfunksjon som kalles BlastDoor, som ble introdusert i iOS 14 og relaterte utgivelser. Målet med BlastDoor er å bidra til å beskytte systemet ved å ringe inn angripere – noe som øker kompleksiteten på forsøkene på å utnytte Meldinger og Apple Identity Services (IDS). BlastDoor isolerer, kontrollerer, transkoder og verifiserer ikke-godkjente data som kommer til Meldinger, IDS og andre vektorer for å bidra til å forebygge angrep.
BlastDoor gjør dette ved hjelp av sandkassebegrensninger og minnesikker validering av utdata, noe som skaper en stor hindring som angripere må komme seg rundt før de kan få tilgang til andre deler av operativsystemet. Den er designet for å dramatisk forbedre brukerbeskyttelsen mot angrep, spesielt «0-klikkangrep» – altså angrep som ikke krever handlinger fra brukeren.
Meldinger behandler også trafikk fra «kjente avsendere» på en annen måte enn trafikk fra «ukjente avsendere» ved å bruke et annet sett med funksjonalitet for hver gruppe, og ved å segmentere henholdsvis «kjente» og «ukjente» data i egne BlastDoor-hendelser.