Kolejny zestaw kolejnych uchybień dla Apple, w poprzednich dniach doszło do ogromnego wycieku, który wstrząsnął Apple, co ma poważne reperkusje na wszystkich iPhone'ach na rynku, w tym możliwość modyfikacji jądra i obsługę więcej niż jednego systemu, a na pewno łatwość obsługi jailbreaking.

Po raz kolejny użytkownik GitHub o imieniu ZioShiba opublikował źródło kodu iBoot dla iOS 9.3. Nie wiadomo, w jaki sposób firma ZioShiba uzyskała ten kod. Więc co oznacza ten kod? A dlaczego jest to niebezpieczne w ten sposób? Jaki jest komentarz Apple na temat tego wycieku?


Co to jest iBoot?

iBoot to kod oprogramowania odpowiedzialny za uruchomienie systemu iOS w celu jego uruchomienia i działa po bezpośrednim naciśnięciu przycisku zasilania, ponieważ sprawdza wszystkie komponenty urządzenia i definiuje je od jądra po procesor i pamięć, a następnie resztę komponentów a następnie uruchamia system, innymi słowy ten administrator iBoot sprawdza wszystko, aby urządzenie działało bezpiecznie. Ten proces odbywa się za każdym razem, gdy urządzenie jest włączane. Jest podobny do tego w systemie Android i znany jako FastBoot, lub podobny w systemie Windows, znany każdemu jako BIOS. Aby nadmiernie wyczulić ten kod, firmy zamykają go i zachowują poufność, aby nie manipulować nim i nie modyfikować systemu operacyjnego, na przykład w przypadku jailbreak w iPhonie lub ROM w Androidzie, i nie ma wątpliwości, że takie manipulacje są bardzo szkodliwe dla urządzenia pod każdym względem, niezależnie od tego, czy są związane ze sprzętem czy oprogramowaniem.


Powaga kodu iBoot

Hakowanie tego kodu jest uważane za wysoce szkodliwe dla systemów bezpieczeństwa urządzeń Apple, więc możesz łatwo ominąć wszystkie środki bezpieczeństwa, które Apple zastosował w swoich urządzeniach i znaleźć słabe punkty w jego systemach. Ułatwia ominięcie blokady i dostęp do wszystkich zaszyfrowanych treści na urządzeniu. W związku z tym organizacjom takim jak FBI bardzo łatwo jest użyć tego kodu, aby znaleźć swój cel i uzyskać dostęp do tego, czego chcą, nawet bez odwoływania się do Apple i omijania tego. Podobnie złodzieje i hakerzy będą mogli łatwo używać tego kodu do robienia wszystkiego, co im się podoba, z urządzeniami Apple. Problem bezpieczeństwa związany z tym kodem jest bardzo poważny.

Za pomocą tego kodu możesz manipulować systemem iOS i dostosowywać go tak, jak chcesz, a nawet pobrać inny zmodyfikowany system operacyjny, taki jak obudowa Androida lub zmodyfikowane wersje systemu Windows.


Czy ta penetracja jest słomą, która złamała grzbiet wielbłąda?

oczywiście że nie. Apple działa na zasadzie „Jeśli nie złamie ci pleców, to cię wzmocni”. Ta luka sprawi, że system iOS będzie silniejszy niż wcześniej. Apple oferuje ogromne sumy pieniędzy do 200,000 XNUMX USD, aby znaleźć tak ogromne błędy, szczególnie na iBoot. To z pewnością wzbudza gniew programistów i motywuje ich oraz sprawia, że ​​szukają luk w tym systemie i sprzedają je Apple w zamian za te duże sumy, a to jest jeden z najważniejszych powodów opóźnienia jailbreak, im więcej luk są znalezione, tym bezpieczniejszy staje się ten system bardziej niż kiedykolwiek.


Komentarz Apple

Apple potwierdził w oficjalnym komentarzu te przecieki i stwierdził, że jego bezpieczeństwo nie zależy wyłącznie od poufności. W oświadczeniu wydanym w czwartek rano Apple potwierdziło słuszność przecieków kodu iBoot i potwierdziło, że iOS 9 to trzyletni system operacyjny, który został zastąpiony przez iOS 11, więc system iOS 9 nie działa na bardzo ograniczona liczba urządzeń Apple.

Według danych ze strony wsparcia Apple dla programistów, iOS 11 działa na 65% urządzeń, iOS 10 działa na 28% urządzeń, a iOS 9 i wcześniejsze działa tylko na 7% urządzeń.

Tekst oświadczenia wyglądał następująco:

„Wygląda na to, że wyciekł trzyletni kod źródłowy, ale przy projektowaniu naszych produktów nie polegamy wyłącznie na tajemnicy naszego kodu źródłowego. Przeciwnie, nasze produkty zawierają wiele warstw ochrony i zawsze zachęcamy naszych klientów do aktualizacji do najnowszych wersji, aby móc korzystać z najnowszych warstw ochrony.

Oprócz przyznania się do wycieku prawdziwego kodu źródłowego, jest to uważane za rażące naruszenie i naruszenie ustawy Digital Millennium Copyright Act znanej jako DMCA, która jest amerykańskim prawem dotyczącym praw intelektualnych, które kryminalizuje oszustwa i piractwo, które kontroluje dostęp do chronionych prawami autorskimi działa i jest prawem mającym na celu zmuszenie dostawców usług do Internetu, takich jak na przykład firmy hostingowe, do zapobiegania naruszaniu przez ich klientów praw elektronicznych innych osób. Rzeczywiście, wiadomość została wysłana do GitHub, a kod został usunięty ze strony.

Warto zaznaczyć, że dane w kodzie iBoot, które zostały opublikowane na tej stronie, nie były kompletne, więc nie ma możliwości zebrania pozostałej części kodu. Pokazano dodatkowe informacje o iBoot, jego funkcjonalności i słabych stronach, które są wykorzystywane do jailbreakingu.


Co dla przeciętnego użytkownika?

Przeciętny użytkownik nie powinien się martwić o ten wyciek. Ponieważ Apple nie jest trudne do stworzenia więcej niż jednej warstwy ochrony i nie opiera się na poufności kodu źródłowego jedynie jako środka ochrony. A wszystko to w celu zachowania bezpieczeństwa swoich klientów, ale na pewno wokół tego dyrektora „iBoot” Tractor Army wyposażony jest w najpotężniejszą broń ochronną i przez to trudną do ominięcia. Potwierdził to badacz bezpieczeństwa Will Strafach.

Ale dobre dla użytkownika jest to, że szansa na nowy jailbreak stała się lepsza, a to wykracza poza możliwość przyspieszenia projektów, które są podejmowane, aby udostępnić system iOS na urządzeniach innych niż urządzenia Apple, a nawet uczynić iOS. same urządzenia mają więcej niż jeden system operacyjny, taki jak Android i Windows. Więc ten wyciek może być najlepszą rzeczą, jaka wydarzyła się w świecie technologii, lub może nie być, same dni pokażą.

Czy chciałbyś mieć Androida obok iOS? A może chcesz korzystać z urządzeń Samsung z zainstalowanym systemem iOS? Dajcie nam znać w komentarzach

Źródło:

gadżety

Powiązane artykuły