Följ oss här

Mobiler

iPhone 17 får nytt skydd – gör livet surt för spionprogram

Apple höjer säkerheten rejält med iPhone 17. Den nya modellen introducerar en avancerad minnesskyddsteknik som kan sätta stopp för många av de metoder som spionprogram brukar använda för att ta sig in i telefoner. För utvecklare av spionprogram väntar en betydligt tuffare vardag.

Publicerad

d.

Hacker

Shutterstock.com

Minnesskydd som stoppar attacker

I tisdags presenterade Apple säkerhetsfunktionen Memory Integrity Enforcement (MIE). Tekniken har utvecklats tillsammans med ARM och syftar till att förhindra minneskorruption – en vanlig väg in för hackare och spyware, enligt AppleInsider

MIE fungerar genom att tilldela särskilda taggar till olika delar av telefonens minne. Endast appar som har rätt taggar kan komma åt dessa delar. Saknas taggar kraschar appen direkt. Det gör det mycket svårare för skadliga program att utnyttja minnessårbarheter.

Utöver detta inför Apple även Tag Confidentiality Enforcement, ett extra skydd mot attacker som försöker läsa av dessa koder via exempelvis spekulativ exekvering eller sidokanaler.

Svårare att bryta sig in i iPhone 17

Enligt TechCrunch innebär detta att spionprogram som bygger på minneskorruption i praktiken tappar sin effektivitet. Oavsett om det handlar om program som körs på själva enheten eller hårdvarubaserade verktyg som Cellebrite och GrayKey blir det betydligt svårare att forcera skyddet.

Läs också: Nvidia passerade 4 000 miljarder dollar

En anonym säkerhetsforskare med bakgrund i USA:s regering säger att iPhone 17 sannolikt är ”den mest säkra internetanslutna miljön som någonsin byggts”. Han tillägger att det är det närmaste vi hittills kommit en hack-säker telefon.

Dyrare för spionprogramutvecklare

MIE gör inte iPhone 17 helt immun mot attacker, men det höjer ribban rejält. Forskarna menar att utvecklare av spyware kommer tvingas lägga ned mycket mer tid och pengar på att hitta nya vägar in – något som kan göra attackerna både färre och dyrare.

Professor Jiska Classen vid Hasso Plattner Institute i Tyskland tror att det kan dröja innan någon lyckas ta fram fungerande exploits mot iPhone 17.

Även säkerhetsföretag märker betydelsen. Matthias Frielingsdorf, forskningschef på iVerify, beskriver MIE som ”en stor grej” och menar att vissa aktörer till och med kan pressas ut från marknaden.

Läs också: Apple vill köpa F1-rättigheterna

En katt-och-råtta-lek som fortsätter

Patrick Wardle, före detta NSA-forskare och grundare av Objective-See Foundation, säger att MIE gör livet ”nästan oändligt mycket svårare” för spyware-utvecklare. Men han påpekar samtidigt att kampen mellan Apple och hackare är en ständig katt-och-råtta-lek – och att någon förr eller senare kan hitta en metod att runda skyddet.

Än så länge tyder dock allt på att iPhone 17 blir ett av de säkraste valen för den som värderar mobil säkerhet högst.

Läs också: Samsung fortsätter med galna priser

Jag är skribent på Media Group Denmark och skriver för de svenska plattformarna Dagens.se och Teksajten.se. Under det senaste året på MGDK har jag fokuserat på nyheter, teknik och samhälle, med ett tydligt mål att göra komplexa ämnen begripliga för alla. Jag har varit aktiv online sedan 1995 och är fortfarande fascinerad av den ständigt föränderliga digitala världen – från ny teknik och politik till samhällsförändringar och nya sätt att berätta historier – Muck Rack

Annons