Nog een reeks opeenvolgende mislukkingen voor Apple, in de voorgaande dagen deed zich een enorm lek voor dat Apple schokte, wat ernstige gevolgen heeft voor alle iPhones op de markt, inclusief de mogelijkheid om de kernel aan te passen en meer dan één systeem te bedienen en zeker het gemak van jailbreaken .

Opnieuw heeft een GitHub-gebruiker genaamd ZioShiba een iBoot-codebron voor iOS 9.3 gepost. Het is nog niet bekend hoe ZioShiba deze code heeft verkregen. Dus wat betekent deze code? En waarom is het op deze manier gevaarlijk? Wat is Apple's opmerking over dit lek?


Wat is iBoot?

iBoot is een softwarecode die verantwoordelijk is voor het starten van het iOS-systeem om het uit te voeren en het werkt nadat het rechtstreeks op de aan / uit-knop heeft gedrukt, omdat het alle componenten van het apparaat controleert en definieert, beginnend bij de kernel naar de processor en het geheugen en vervolgens de rest van de componenten en vervolgens het systeem draaien, met andere woorden deze iBoot-beheerder controleert alles zodat het apparaat veilig draait. Dit proces vindt plaats telkens wanneer het apparaat wordt gestart. Het is vergelijkbaar met dat in het Android-systeem en staat bekend als FastBoot, of iets vergelijkbaars in het Windows-systeem, bij iedereen bekend als het BIOS. Om deze code overgevoelig te maken, sluiten bedrijven deze en bewaren ze de vertrouwelijkheid ervan om er niet aan te knoeien en het besturingssysteem te wijzigen, zoals het geval van de jailbreak op de iPhone of de ROM in Android, en het lijdt geen twijfel dat deze manipulatie is in alle opzichten zeer schadelijk voor het apparaat, of het nu om hardware of software gaat.


De ernst van de iBoot-code

Het hacken van deze code wordt als zeer schadelijk beschouwd voor de beveiligingssystemen van Apple-apparaten, dus je kunt gemakkelijk alle beveiligingsmaatregelen die Apple in zijn apparaten heeft genomen omzeilen en zwakke punten in zijn systemen ontdekken. Het maakt het gemakkelijk om het slot te omzeilen en toegang te krijgen tot alle gecodeerde inhoud op het apparaat. Het is dus heel gemakkelijk voor organisaties zoals de FBI om deze code te gebruiken om hun doel te vinden en toegang te krijgen tot wat ze willen, zonder zelfs maar naar Apple te verwijzen en het te omzeilen. Evenzo zal het voor dieven en hackers gemakkelijk zijn om deze code te gebruiken om met Apple-apparaten te doen wat ze willen. Het beveiligingsprobleem met betrekking tot deze code is zeer ernstig.

Met deze code kun je het iOS-systeem manipuleren en naar wens aanpassen, of zelfs een ander aangepast besturingssysteem downloaden, net als de Android-case of gewijzigde versies van Windows.


Is dit penetratie de druppel die de rug van de kameel brak?

natuurlijk niet. Apple werkt volgens het principe "Tenzij het je rug breekt, maakt het je sterker". Deze kwetsbaarheid maakt het iOS-systeem sterker dan voorheen. Apple biedt enorme sommen geld tot $ 200,000 om zulke enorme bugs te vinden, vooral op iBoot. Dit wekt zeker de woede van programmeurs op en motiveert hen en zorgt ervoor dat ze naar mazen in dit systeem zoeken en deze aan Apple verkopen in ruil voor deze grote bedragen, en dit is een van de belangrijkste redenen voor de vertraging van de jailbreak.


Apple Commentaar

Apple bevestigde in een officiële opmerking deze lekken en verklaarde dat de beveiliging ervan niet alleen afhangt van vertrouwelijkheid. In een verklaring van afgelopen donderdagochtend bevestigde Apple de geldigheid van de iBoot-codelekken en bevestigde het dat iOS 9 een drie jaar oud besturingssysteem is dat is vervangen door iOS 11, dus het iOS 9-systeem werkt niet op een erg beperkt aantal Apple-apparaten.

Volgens gegevens van de ondersteuningspagina van Apple voor ontwikkelaars werkt iOS 11 op 65% van de apparaten, iOS 10 werkt op 28% van de apparaten en iOS 9 en eerder werkt alleen op 7% van de apparaten.

De tekst van de verklaring was als volgt:

“Het lijkt erop dat een drie jaar oude broncode is gelekt, maar we vertrouwen niet alleen op de geheimhouding van onze broncode bij het ontwerp van onze producten. Onze producten bevatten veel beschermingslagen en we moedigen onze klanten altijd aan om bij te werken naar de nieuwste versies om te profiteren van de nieuwste beschermingslagen.

Naast het toegeven van het lekken van de echte broncode, wordt dit beschouwd als een flagrante inbreuk en een schending van de Digital Millennium Copyright Act, bekend als DMCA, een Amerikaanse wet op intellectuele rechten die fraude en piraterij strafbaar stelt die de toegang tot auteursrechtelijk beschermde werkt en is een wet die bedoeld is om serviceproviders tot internet te dwingen, zoals hostingbedrijven, bijvoorbeeld om te voorkomen dat hun klanten de elektronische rechten van anderen schenden. Er is inderdaad een bericht naar GitHub gestuurd en de code is van de site verwijderd.

Het is vermeldenswaard dat de gegevens over de iBoot-code die op deze site werd gepubliceerd niet volledig waren, dus het is onmogelijk om de rest van de code te verzamelen. Wat werd getoond, was aanvullende informatie over iBoot, de functionaliteit en de zwakke punten die worden gebruikt voor jailbreaken.


Wat voor de gemiddelde gebruiker?

De gemiddelde gebruiker hoeft zich geen zorgen te maken over dit lek. Omdat het voor Apple niet moeilijk is om meer dan één beschermingslaag te creëren, en het vertrouwt niet alleen op de vertrouwelijkheid van de broncode als beschermingsmiddel. En dit alles om de veiligheid van zijn klanten te behouden, maar zeker rond deze directeur "iBoot" Tractorleger uitgerust met de krachtigste beschermingswapens en dus moeilijk te omzeilen. Dit werd bevestigd door beveiligingsonderzoeker Will Strafach.

Maar het goede voor de gebruiker is dat de kans op een nieuwe jailbreak beter is geworden, en dit gaat verder dan de mogelijkheid om de projecten te versnellen die worden gedaan om het iOS-systeem beschikbaar te maken op andere apparaten dan Apple-apparaten, of zelfs om de iOS-apparaten hebben zelf meer dan één besturingssysteem, zoals Android en Windows. Dus dit lek is misschien wel het beste wat er in de technische wereld is gebeurd, alleen de dagen zullen het leren.

Zou je naast iOS ook Android willen hebben? Of wil je Samsung-apparaten gebruiken waarop iOS is geïnstalleerd? Laat het ons weten in de comments

Bron:

gadgethacks

Gerelateerde artikelen