Otro conjunto de lapsos sucesivos para Apple, en los días previos ocurrió una gran filtración que sacudió a Apple, la cual tiene serias repercusiones en todos los iPhones del mercado, incluida la posibilidad de modificar el kernel y operar más de un sistema, y ​​ciertamente la facilidad de uso. jailbreak.

Una vez más, un usuario de GitHub llamado ZioShiba ha publicado un código fuente de iBoot para iOS 9.3. Aún no se sabe cómo ZioShiba obtuvo este código. Entonces, ¿qué significa este código? ¿Y por qué es peligroso de esta manera? ¿Cuál es el comentario de Apple sobre esta filtración?


¿Qué es iBoot?

iBoot es un código de software responsable de iniciar el sistema iOS para ejecutarlo y funciona después de presionar el botón de encendido directamente, ya que verifica todos los componentes del dispositivo y los define comenzando desde el kernel hasta el procesador y la memoria, luego el resto del componentes y luego ejecutar el sistema, en otras palabras, este administrador de iBoot verifica todo Para que el dispositivo funcione de manera segura. Este proceso tiene lugar cada vez que se inicia el dispositivo. Es similar al del sistema Android y conocido como FastBoot, o similar en el sistema Windows, conocido por todos como BIOS. Para sobresensibilizar este código, las empresas lo cierran y mantienen su confidencialidad para no manipularlo y modificar el sistema operativo, como es el caso del jailbreak en el iPhone o la ROM en el Android, y no hay duda de que esta manipulación es muy perjudicial para el dispositivo en todos los aspectos, ya sea relacionado con el hardware o el software.


La seriedad del código iBoot

Hackear este código se considera altamente dañino para los sistemas de seguridad de los dispositivos Apple, por lo que fácilmente puedes eludir todas las medidas de seguridad que Apple ha puesto en sus dispositivos y encontrar debilidades en sus sistemas. Facilita eludir el bloqueo y acceder a todo el contenido cifrado del dispositivo. Por lo tanto, es muy fácil para organizaciones como el FBI usar este código para encontrar su objetivo y acceder a lo que quieren sin siquiera referirse a Apple y eludirlo. Asimismo, también será fácil para los ladrones y piratas informáticos utilizar este código para hacer lo que quieran con los dispositivos Apple. El problema de seguridad relacionado con este código es muy serio.

A través de este código, puede manipular el sistema iOS y personalizarlo a su gusto, o incluso descargar otro sistema operativo modificado como el caso de Android o versiones modificadas de Windows.


¿Es esta penetración la gota que colmó el vaso?

claro que no. Apple opera según el principio de "A menos que te rompa la espalda, te fortalece". Esta vulnerabilidad hará que el sistema iOS sea más fuerte que antes. Apple está ofreciendo enormes sumas de dinero de hasta $ 200,000 para encontrar errores tan grandes, especialmente en iBoot. Esto sin duda levanta la ira de los programadores y los motiva y les hace buscar lagunas en este sistema y venderlas a Apple a cambio de estas grandes sumas, y esta es una de las razones más importantes del retraso del jailbreak, cuantas más lagunas se encuentran, más seguro se vuelve este sistema más que nunca.


Comentario de Apple

Apple confirmó en un comentario oficial estas filtraciones y afirmó que su seguridad no depende únicamente de la confidencialidad. En un comunicado emitido el pasado jueves por la mañana, Apple confirmó la validez de las filtraciones del código iBoot y confirmó que iOS 9 es un sistema operativo de tres años que ha sido reemplazado por iOS 11 y por lo tanto iOS 9 no funciona en un número muy limitado. de los dispositivos Apple.

Según los datos de la página de soporte de Apple para desarrolladores, iOS 11 funciona en el 65% de los dispositivos, iOS 10 funciona en el 28% de los dispositivos y iOS 9 y versiones anteriores solo funcionan en el 7% de los dispositivos.

El texto de la declaración fue el siguiente:

“Parece que se filtró un código fuente de hace tres años, pero no confiamos únicamente en el secreto de nuestro código fuente en el diseño de nuestros productos. Más bien, hay muchas capas de protección incluidas en nuestros productos, y siempre alentamos a nuestros clientes a actualizar las últimas versiones para aprovechar las últimas capas de protección.

Además de admitir la filtración del verdadero código fuente, esto se considera una infracción flagrante y una violación de la Ley de Derechos de Autor del Milenio Digital conocida como DMCA, que es una ley de derechos intelectuales de los Estados Unidos que penaliza el fraude y la piratería que controla el acceso a los derechos de autor. funciona y es una ley destinada a obligar a los proveedores de servicios a Internet, como las empresas de alojamiento, por ejemplo, para evitar que sus clientes violen los derechos de otros en línea. De hecho, se envió un mensaje a GitHub y el código se eliminó del sitio.

Vale la pena señalar que los datos sobre el código de iBoot que se publicaron en este sitio no estaban completos, por lo que es imposible recopilar el resto del código. Lo que se mostró fue información adicional sobre iBoot, su funcionalidad y sus debilidades que se utilizan para hacer jailbreak.


¿Qué pasa con el usuario medio?

En cuanto al usuario medio, no debería tener que preocuparse por esta fuga. Porque no es difícil para Apple crear más de una capa de protección y no depende de la confidencialidad del código fuente solo como medio de protección. Y todo esto con el fin de preservar la seguridad de sus clientes, pero sin duda en torno a este director "iBoot" Un Ejército de Tractores equipado con las armas de protección más poderosas y, por tanto, difíciles de sortear. Esto fue confirmado por el investigador de seguridad Will Strafach.

Pero lo bueno para el usuario es que la oportunidad de un nuevo jailbreak se ha vuelto mejor, y esto va más allá de la oportunidad de acelerar los proyectos que se están haciendo para que el sistema iOS esté disponible en dispositivos que no sean de Apple, o incluso para hacer que el Los propios dispositivos iOS llevan más de un sistema operativo, como Android y Windows. Entonces, esta filtración puede o no ser lo mejor que sucedió en el mundo de la tecnología, solo los días lo dirán.

¿Le gustaría tener Android junto con iOS? ¿O le gustaría utilizar dispositivos Samsung que tengan iOS instalado? Háznoslo saber en los comentarios.

Fuente:

gadgetthacks

Artículos relacionados