Apple adopta el nuevo sistema de seguridad ‘BlastDoor’ en iOS 14 para reforzar la integridad de iMessage

iOS 14 fue anunciado con algunas nuevas características geniales para iMessage, incluyendo más opciones para las conversaciones de grupo, respuestas en línea, y más. Sin embargo, también hay un cambio importante en iMessage que Apple no ha mencionado hasta ahora. La compañía ha adoptado un nuevo sistema de seguridad llamado “BlastDoor”, que es básicamente un modo sandbox que protege la aplicación Mensajes del resto de iOS.

Según informa ZDNet, esta nueva característica de seguridad de iOS 14 fue descubierta por Samuel Groß, un investigador de seguridad que trabaja con el Project Zero de Google. Todas las apps de iOS ya funcionan en modo sandbox por defecto, pero BlastDoor añade una capa extra de protección a iMessage.

Su función es tomar los mensajes entrantes, desempaquetar y procesar su contenido dentro de un entorno seguro y aislado, en el que cualquier código malicioso oculto dentro de un mensaje no puede interactuar ni dañar el sistema operativo subyacente ni recuperar los datos del usuario.

Según el investigador de seguridad, iMessage ha sido el objetivo de múltiples ataques en el pasado, ya que varios investigadores señalaron que el servicio de mensajería de Apple “hacía un mal trabajo de saneamiento de los datos entrantes del usuario.” Estos exploits permitían a los hackers tomar el control de un iPhone con sólo enviar un mensaje de texto o una foto al dispositivo.

Groß dijo en el informe que cree que Apple finalmente ha decidido escuchar los comentarios de la comunidad para mejorar la seguridad de iMessage, lo que dio lugar a la implementación de BlastDoor con iOS 14. “Es estupendo ver que Apple destina recursos a este tipo de refactorizaciones de gran envergadura para mejorar la seguridad de los usuarios finales”, dijo el investigador.

Se pueden encontrar más detalles sobre los cambios en el sistema de seguridad de iMessage en el blog oficial de Google Project Zero.

 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

You May Also Like