iOS 9系統(tǒng)源碼被泄漏到了GitHub上,其對蘋果設(shè)備有哪些影響?
網(wǎng)友解答: 人們在分析后發(fā)現(xiàn),這部分源碼似乎與 iBoot 有關(guān)(確保 iOS 操作系統(tǒng)受信任引導(dǎo)的這部分)。其實早在幾個月前,就已經(jīng)有人在 Reddit 上分享過了。只是把它搬到 Gi
人們在分析后發(fā)現(xiàn),這部分源碼似乎與 iBoot 有關(guān)(確保 iOS 操作系統(tǒng)受信任引導(dǎo)的這部分)。
其實早在幾個月前,就已經(jīng)有人在 Reddit 上分享過了。只是把它搬到 GitHub 上再次露面的事情,引起了更多人的關(guān)注而已。
外媒 Motherboard 在咨詢安全專家后被證實,這段 iBoot 代碼似乎是合法的,而且看起來屬于 iOS 9 的某個版本。
雖然它與當(dāng)前正在使用的 iOS 11.2.5 版本沒有太大關(guān)系,但 iOS 9 中的某些代碼可能仍存在于 iOS 11 中。
不過大家對此也不必過于恐慌,畢竟新款 iOS 設(shè)備都已經(jīng)受到了“安全區(qū)域”(Secure Enclave)的保護(hù)。
此外 GitHub 上泄露的源碼缺少了部分文件,因此無法編譯完成。然而 Twitter 安全專家表示,黑客和安全人員有望挖掘出 iOS 系統(tǒng)的漏洞,并創(chuàng)建越獄方案。
除了 iBoot 代碼之外,泄露信息中還包括了一個文檔目錄,其提供了與 iBoot 相關(guān)的附加信息。
Redmond Pie 指出,這有助于輕松為 iPhone / iPad 找到用于永久越獄的 bootrom 漏洞。
近年來,蘋果已經(jīng)部分開源了 macOS 和 iOS,但 iBoot 一直是該公司小心保密的內(nèi)容。
Motherboard 指出,蘋果自家的漏洞賞金計劃,會向發(fā)現(xiàn)安全啟動固件組件漏洞的人們支付高達(dá) 20 萬美元的獎勵。
網(wǎng)友解答:蘋果雖然一直都強(qiáng)調(diào)他們重視安全和隱私,但蘋果最近卻屢有在這方面掉鏈子的事情發(fā)生,近日有報道表示蘋果iOS系統(tǒng)源代碼被泄露到網(wǎng)上了,現(xiàn)在蘋果確認(rèn)這些真的是iOS的源代碼,但聲明這些并不會給現(xiàn)有設(shè)備造成影響。
外媒Motherboard最新報道了此事,有部分iOS系統(tǒng)中名為“iBoot”的代碼被放到了開源代碼共享網(wǎng)站GitHub上,這段代碼推測是用來負(fù)責(zé)iOS系統(tǒng)在啟動階段的工作,源代碼一般可以被程序員分析解讀來獲取漏洞,特別是這類用來運(yùn)行設(shè)備啟動的代碼,更容易被利用破解系統(tǒng)的操作,所以有相關(guān)撰寫iOS和macOS系統(tǒng)書籍的技術(shù)人員表示,這可能是蘋果有史以來最嚴(yán)重的泄露,對其設(shè)備可能存在很大的安全性風(fēng)險。
蘋果隨即通過DMCA條例要求GitHub下架了這段代碼,但還是有其它地方已經(jīng)備份了文件。據(jù)The Verge在報道中提到,蘋果的代理律師在下架通知中透露了這段“iBoot”是為了保證iOS系統(tǒng)的可信啟動,屬于蘋果的版權(quán)性質(zhì)文件,并非開源代碼。
雖然這些被泄露的源代碼是屬于三年前的iOS 9系統(tǒng)上,但部分仍用在最新的iOS 11上,只是蘋果否認(rèn)這些代碼會對他們帶來不良影響,在給TechCrunch的聲明中表示這些代碼并不對他們產(chǎn)品的安全性造成影響,因為用到了多層的軟件和硬件來保護(hù)產(chǎn)品,而不依賴于源代碼。