蘋果ios源代碼泄露,7000萬台設備面臨危險

2月8日上午08時27分:蘋果公司提出了GitHub因版權的移除請求,要求GitHub刪除有關於ios的源代碼。

有人在GitHub上發布了iPhone操作系統核心組件的源代碼,這可能為黑客找到iOS中的漏洞並使iPhone越獄更容易。GitHub上被公布的代碼為「iBoot」,它是iOS的一部分。換句話說,這是啟動iOS的程序,在開啟iPhone時第一個載入的就是它。iBoot驗證內核是否被蘋果正確簽名,然後才能初始化操作系統。

該代碼被用於蘋果操作系統的舊版本iOS 9,但是其中的一部分可能仍然會在iOS 11中使用。

蘋果傳統上一直非常不願意向公眾發布操作系統原代碼,雖然近年來已經使得iOS和MacOS的某些部分代碼開源,但它仍然特別注意保持iBoot的安全性和私密性。

部分泄露的iBoot源代碼的屏幕截圖

以前版本的iBoot中的漏洞使得破解者直接解開iphone的鎖頻,解密用戶的數據。但是更新之後的iPhone有一個名為SecureEnclave Processor的晶元,它加強了設備的安全性。

蘋果的安全改進已經有效地殺死了曾經流行的越獄。現在,在iOS中查找錯誤和漏洞是需要大量時間和資源的,因此產生的漏洞非常有價值。這就是為什麼越獄社區會為源代碼的泄露或任何公開發布的漏洞而感到興奮。

你可能會喜歡