Serangkaian kesalahan berturut-turut untuk Apple, di hari-hari sebelumnya terjadi kebocoran besar yang mengguncang Apple, yang berdampak serius pada semua iPhone di pasar, termasuk kemungkinan memodifikasi kernel dan mengoperasikan lebih dari satu sistem dan tentu saja kemudahan jailbreaking .

Sekali lagi, pengguna GitHub bernama ZioShiba telah memposting sumber kode iBoot untuk iOS 9.3. Belum diketahui bagaimana ZioShiba mendapatkan kode ini. Jadi apa arti kode ini? Dan mengapa berbahaya seperti ini? Apa komentar Apple atas bocoran ini?


Apa itu iBoot?

iBoot adalah kode perangkat lunak yang bertanggung jawab untuk memulai sistem iOS untuk menjalankannya dan berfungsi setelah menekan tombol daya secara langsung, karena ia memeriksa semua komponen perangkat dan mendefinisikannya dari kernel ke prosesor dan memori lalu komponen lainnya. dan kemudian memulai sistem, dengan kata lain administrator iBoot ini memeriksa semuanya sehingga perangkat berjalan dengan aman. Proses ini berlangsung setiap kali perangkat dihidupkan. Ini mirip dengan yang ada di sistem Android dan dikenal sebagai FastBoot, atau serupa di sistem Windows, yang dikenal semua orang sebagai BIOS. Untuk terlalu sensitif terhadap kode ini, perusahaan menutupnya dan menjaga kerahasiaannya agar tidak merusak dan memodifikasi sistem operasi, seperti kasus jailbreak di iPhone atau ROM di Android, dan tidak ada keraguan bahwa gangguan ini sangat berbahaya bagi perangkat dalam segala hal, baik yang terkait dengan perangkat keras maupun perangkat lunak.


Keseriusan kode iBoot

Meretas kode ini dianggap sangat berbahaya bagi sistem keamanan perangkat Apple, sehingga Anda dapat dengan mudah melewati semua tindakan keamanan yang telah dilakukan Apple pada perangkatnya dan menemukan kelemahan dalam sistemnya. Itu membuatnya mudah untuk melewati kunci dan mengakses semua konten terenkripsi di perangkat. Dengan demikian, sangat mudah bagi organisasi seperti FBI untuk menggunakan kode ini untuk menemukan tujuan mereka dan mengakses apa yang mereka inginkan tanpa merujuk ke Apple dan mengelak. Selain itu, pencuri dan peretas juga akan mudah menggunakan kode ini untuk melakukan apa pun yang mereka suka dengan perangkat Apple. Masalah keamanan yang terkait dengan kode ini sangat serius.

Melalui kode ini, Anda dapat memanipulasi sistem iOS dan menyesuaikannya sesuka Anda, atau bahkan mengunduh sistem operasi lain yang dimodifikasi seperti casing Android atau versi Windows yang dimodifikasi.


Apakah penetrasi ini adalah jerami yang mematahkan punggung unta?

tentu tidak. Apple beroperasi dengan prinsip "Kecuali jika itu mematahkan punggung Anda, itu memperkuat Anda." Kerentanan ini akan membuat sistem iOS lebih kuat dari sebelumnya. Apple menawarkan sejumlah besar uang hingga $ 200,000 untuk menemukan bug sebesar itu, terutama di iBoot. Hal ini tentu saja menimbulkan kemarahan programmer dan memotivasi mereka serta membuat mereka mencari celah dalam sistem ini dan menjualnya ke Apple dengan imbalan sejumlah besar, dan ini adalah salah satu alasan terpenting penundaan jailbreak.


Komentar Apple

Apple mengonfirmasi dalam komentar resmi kebocoran ini dan menyatakan bahwa keamanannya tidak bergantung pada kerahasiaan saja. Dalam pernyataan yang dirilis Kamis pagi lalu, Apple mengonfirmasi keabsahan kebocoran kode iBoot dan mengonfirmasi bahwa iOS 9 adalah sistem operasi berusia tiga tahun yang telah digantikan oleh iOS 11, sehingga sistem iOS 9 tidak berfungsi dengan baik. perangkat Apple dalam jumlah terbatas.

Menurut data dari halaman dukungan Apple untuk pengembang, iOS 11 berfungsi di 65% perangkat, iOS 10 berfungsi di 28% perangkat, dan iOS 9 dan sebelumnya hanya berfungsi di 7% perangkat.

Teks pernyataan itu datang sebagai berikut:

“Tampaknya kode sumber berusia tiga tahun telah bocor, tetapi kami tidak mengandalkan desain produk kami hanya pada kerahasiaan kode sumber kami. Sebaliknya, ada banyak lapisan perlindungan yang disertakan dalam produk kami, dan kami selalu mendorong pelanggan kami untuk memperbarui versi terbaru untuk memanfaatkan lapisan perlindungan terbaru.

Selain mengakui kebocoran kode sumber yang sebenarnya, ini dianggap sebagai pelanggaran terang-terangan dan pelanggaran Digital Millennium Copyright Act yang dikenal sebagai DMCA, yang merupakan undang-undang hak intelektual Amerika Serikat yang mengkriminalisasi penipuan dan pembajakan yang mengontrol akses ke hak cipta berfungsi dan merupakan undang-undang yang dimaksudkan untuk memaksa penyedia layanan ke Internet, seperti perusahaan hosting, misalnya, untuk mencegah pelanggan mereka melanggar hak elektronik orang lain. Memang, sebuah pesan telah dikirim ke GitHub dan kodenya telah dihapus dari situs tersebut.

Perlu dicatat bahwa data pada kode iBoot yang dipublikasikan di situs ini tidak lengkap, jadi tidak mungkin untuk mengumpulkan sisa kode. Apa yang ditampilkan adalah informasi tambahan tentang iBoot, fungsinya, dan kelemahannya yang digunakan untuk jailbreaking.


Bagaimana untuk pengguna rata-rata?

Adapun pengguna rata-rata, mereka tidak perlu khawatir tentang kebocoran ini. Karena tidak sulit bagi Apple untuk membuat lebih dari satu lapisan perlindungan, dan tidak mengandalkan kerahasiaan kode sumber hanya sebagai alat perlindungan. Dan semua ini untuk menjaga keselamatan pelanggannya, tetapi yang pasti di sekitar sutradara "iBoot" ini, A Tractor Army dilengkapi dengan senjata perlindungan paling kuat dan dengan demikian sulit untuk dilewati. Ini dikonfirmasi oleh peneliti keamanan Will Strafach.

Tetapi yang baik bagi pengguna adalah bahwa peluang untuk jailbreak baru telah menjadi lebih baik, dan ini melampaui peluang untuk mempercepat proyek yang dilakukan untuk membuat sistem iOS tersedia di perangkat selain perangkat Apple, atau bahkan untuk membuat iOS perangkat itu sendiri membawa lebih dari satu sistem operasi seperti Android dan Windows. Jadi kebocoran ini mungkin adalah hal terbaik yang pernah terjadi di dunia teknologi, atau mungkin juga tidak, hari-hari saja yang akan memberi tahu.

Apakah Anda ingin Android bersama iOS? Atau Anda ingin menggunakan perangkat Samsung yang telah menginstal iOS? Beri tahu kami di komentar

Sumber:

gadgethack

Artikel terkait