
Mesajlar ve IDS için BlastDoor
iOS, iPadOS, macOS ve watchOS, ilk kez iOS 14’te ve ilgili sürümlerde tanıtılan BlastDoor adında bir güvenlik özelliği içerir. BlastDoor’un hedefi, Mesajlar’ı ve Apple Kimlik Servisi’ni (IDS) bozma çabalarının karmaşıklığını artırma suretiyle saldırganların etrafını çevirerek sistemi korumaya yardımcı olmaktır. BlastDoor, saldırganları önlemeye yardımcı olmak için Mesajlar, IDS veya diğer vektörler yoluyla ulaşan güvenilmeyen verileri ayırır, ayrıştırır, dönüştürür ve doğrular.
BlastDoor bunu saldırganlar için işletim sisteminin diğer bölümlerine ulaşmadan önce aşmaları gereken önemli bir engel yaratan çıktının sandbox sınırlamalarını ve bellek açısından güvenli doğrulamasını uygulayarak yapar. Saldırganlara, özellikle kullanıcı etkileşimi gerektirmeyen “0 tık” saldırılarına karşı kullanıcı korumasını önemli ölçüde iyileştirecek şekilde tasarlanmıştır.
Son olarak, Mesajlar uygulaması “bilinen gönderenler”den gelen trafiği “bilinmeyen gönderenler”den gelen trafikten farklı olarak ele alır. Her bir gruba farklı bir işlev kümesi sunar ve “bilinen” ve “bilinmeyen” verileri farklı BlastDoor örneklerine böler.