窝牛号

iOS系统源代码被泄露了!

近日,苹果又碰到了一桩麻烦事:iOS 9源代码泄露。

据The Verge报道,苹果iOS 9的部分源代码在网络上被泄露。苹果官方已经确认此事,并要求GitHub迅速删除这些代码。不过,iOS 9的部分源码已经被一些网友存盘了。

据悉,本次泄露的iBoot代码可能会被黑客利用,发现iOS系统中的漏洞、甚至更轻松地越狱。然而r/jailbreak指出:“遗憾的是,即便GitHub已经撤除,但互联网上仍存有许多的副本。”

曾编写iOS与macOS系统编程图书的Jonathan Levin在接受Motherboard采访时亦表示:“鉴于苹果一直小心翼翼地确保自家安全,本次源码曝光或是该公司有史以来最严重的一起泄露事件。”

iBoot是保障iOS软件受信任启动操作的重要一环,律师将本次泄露事件描述为“对苹果iBoot源码的复制”。该公司在撤除请求中写到:

这份iBoot源码表明其有着专有权利,其中包含了苹果的版权声明,因而并不是开源的。

尽管这份源码来自iOS 9,但它很有可能在iOS 11中被继续使用。

2月9日早间,苹果公司针对于泄露出来的iOS源代码引发的安全担忧做出回应称,任何的潜在漏洞都会过时。

“3年前的旧代码似乎被泄露出去。”苹果在声明中说,“但我们产品的安全设计并不依赖于我们源代码中的秘密。产品内部还有很多硬件和软件保护层,我们也一直鼓励客户升级到最新系统,以便受益于最新的保护。”

iOS 9的iBoot源代码是保护iPhone和iPad安全的核心部分,但最近却在GitHub上泄露出来。iBoot确保了所有加载在苹果设备上的软件安全,至今未被篡改。

由于iBoot对iOS设备的安全如此重要,所以苹果才提供了金额最高的漏洞奖励项目——任何能够在这套代码中找到漏洞的人均可获得20万美元奖金。

这套泄露出来的源代码被苹果视作一项重要的安全问题,因为黑客可以对其进行深度挖掘,并寻找其中的漏洞。苹果已经使用《数字千年版权法案》,要求GitHub撤下相关页面,但该代码已经有多份复制品传播到网上。

这份泄露出来的iOS源代码最早于2015年发布,只有7%的iOS设备仍在运行版本低于iOS 10的系统,后者于2016年9月发布。

“泄露出来的iBoot代码来自旧版iOS,所以无论人们找到什么漏洞,可能都不再重要。”安全公司Tinfoil Security联合创始人迈克尔·波罗霍夫斯基(Michael Borohovski)说。

但由于2016年以来,全世界的iOS设备超过10亿台,所以至少仍有7000万用户可能受到新漏洞的影响。

简单来说,如果你还没有升级iOS,那就赶紧升级吧。

本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除

窝牛号 wwww.93ysy.com   沪ICP备2021036305号-1