iPhone 17 получил аппаратную защиту для криптокошельков

Новый iPhone 17 получил аппаратную функцию Memory Integrity Enforcement. Она защищает от эксплойтов памяти и делает вывод средств из криптокошельков значительно сложнее.
Apple представила iPhone 17 с функцией Memory Integrity Enforcement (MIE) – первой аппаратной системой защиты памяти, разработанной для предотвращения атак “нулевого дня” (zero-day) и кражи криптоактивов.
MIE работает вместе с технологией Enhanced Memory Tagging Extension (EMTE), проверяя корректность использования памяти в реальном времени. Такой подход закрывает уязвимости наподобие out-of-bounds writes (запись «лишних» данных в память) и use-after-free (использование уже удалённой памяти), которые активно эксплуатировались для взломов iOS. По данным Apple Security Research, до 70% критических багов в ПО связано именно с повреждением памяти.
Для владельцев криптовалют нововведение имеет особое значение. Хакеры часто используют эксплойты памяти, чтобы перехватывать подписи транзакций и обходить Passkeys, что позволяет незаметно выводить средства из кошельков. Теперь такие атаки станут значительно дороже и сложнее.
Сооснователь Cobo и F2Pool DiscusFish назвал внедрение MIE «важной победой для криптоинвесторов с крупными активами», подчеркнув, что это серьезно повышает доверие к мобильным устройствам при работе с самостоятельным хранением (self-custody).
Запуск MIE совпал с ростом числа реальных атак на iOS. В прошлом году злоумышленники использовали цепочки багов в библиотеке ImageIO, получая полный контроль над устройством через несколько дней после раскрытия уязвимости. Apple утверждает, что аппаратная защита в iPhone 17 повышает стоимость таких атак на порядки.
При этом эксперты отмечают, что MIE не является «серебряной пулей». Пользователи по-прежнему должны использовать аппаратные кошельки и мультиподписи, а разработчики обязаны адаптировать приложения под новые правила работы с памятью.
Тем не менее, Apple сделала важный шаг: впервые смартфон получил встроенную защиту памяти на уровне чипа, что может задать новый стандарт безопасности не только для массового рынка, но и для индустрии цифровых активов.
Рекомендуем
