iOS 9系统源码被泄漏到了GitHub上,其对苹果设备有哪些影响?

网友解答: 人们在分析后发现,这部分源码似乎与 iBoot 有关(确保 iOS 操作系统受信任引导的这部分)。其实早在几个月前,就已经有人在 Reddit 上分享过了。只是把它搬到 Gi

网友解答:

人们在分析后发现,这部分源码似乎与 iBoot 有关(确保 iOS 操作系统受信任引导的这部分)。

其实早在几个月前,就已经有人在 Reddit 上分享过了。只是把它搬到 GitHub 上再次露面的事情,引起了更多人的关注而已。

外媒 Motherboard 在咨询安全专家后被证实,这段 iBoot 代码似乎是合法的,而且看起来属于 iOS 9 的某个版本。

虽然它与当前正在使用的 iOS 11.2.5 版本没有太大关系,但 iOS 9 中的某些代码可能仍存在于 iOS 11 中。

不过大家对此也不必过于恐慌,毕竟新款 iOS 设备都已经受到了“安全区域”(Secure Enclave)的保护。

此外 GitHub 上泄露的源码缺少了部分文件,因此无法编译完成。然而 Twitter 安全专家表示,黑客和安全人员有望挖掘出 iOS 系统的漏洞,并创建越狱方案。

除了 iBoot 代码之外,泄露信息中还包括了一个文档目录,其提供了与 iBoot 相关的附加信息。

Redmond Pie 指出,这有助于轻松为 iPhone / iPad 找到用于永久越狱的 bootrom 漏洞。

近年来,苹果已经部分开源了 macOS 和 iOS,但 iBoot 一直是该公司小心保密的内容。

Motherboard 指出,苹果自家的漏洞赏金计划,会向发现安全启动固件组件漏洞的人们支付高达 20 万美元的奖励。

网友解答:

苹果虽然一直都强调他们重视安全和隐私,但苹果最近却屡有在这方面掉链子的事情发生,近日有报道表示苹果iOS系统源代码被泄露到网上了,现在苹果确认这些真的是iOS的源代码,但声明这些并不会给现有设备造成影响。

外媒Motherboard最新报道了此事,有部分iOS系统中名为“iBoot”的代码被放到了开源代码共享网站GitHub上,这段代码推测是用来负责iOS系统在启动阶段的工作,源代码一般可以被程序员分析解读来获取漏洞,特别是这类用来运行设备启动的代码,更容易被利用破解系统的操作,所以有相关撰写iOS和macOS系统书籍的技术人员表示,这可能是苹果有史以来最严重的泄露,对其设备可能存在很大的安全性风险。

苹果随即通过DMCA条例要求GitHub下架了这段代码,但还是有其它地方已经备份了文件。据The Verge在报道中提到,苹果的代理律师在下架通知中透露了这段“iBoot”是为了保证iOS系统的可信启动,属于苹果的版权性质文件,并非开源代码。

虽然这些被泄露的源代码是属于三年前的iOS 9系统上,但部分仍用在最新的iOS 11上,只是苹果否认这些代码会对他们带来不良影响,在给TechCrunch的声明中表示这些代码并不对他们产品的安全性造成影响,因为用到了多层的软件和硬件来保护产品,而不依赖于源代码。

标签: