Еще одна серия последовательных провалов для Apple, в предыдущие дни произошла огромная утечка, которая потрясла Apple, что имеет серьезные последствия для всех iPhone на рынке, включая возможность изменения ядра и работы более чем с одной системой, и, конечно, простоту взлом.

И снова пользователь GitHub по имени ZioShiba опубликовал исходный код iBoot для iOS 9.3. Пока неизвестно, как ZioShiba получила этот код. Итак, что означает этот код? И чем это опасно? Как Apple прокомментировала эту утечку?


Что такое iBoot?

iBoot - это программный код, отвечающий за запуск системы iOS для ее запуска, и он работает после нажатия кнопки питания напрямую, поскольку он проверяет все компоненты устройства и определяет их от ядра до процессора и памяти, а затем остальных компонентов. а затем запускает систему, другими словами, этот администратор iBoot проверяет все, чтобы устройство работало безопасно. Этот процесс происходит каждый раз при включении устройства. Он похож на тот, что есть в системе Android и известен как FastBoot, или аналогичный в системе Windows, известный всем как BIOS. Из-за чрезмерной чувствительности этого кода компании закрывают его и поддерживают его конфиденциальность, чтобы не вмешиваться в него и не изменять операционную систему, как, например, в случае взлома iPhone или ПЗУ в Android, и нет никаких сомнений в том, что это вмешательство очень вредно для устройства во всех отношениях, будь то аппаратное или программное обеспечение.


Серьезность кода iBoot

Взлом этого кода считается очень опасным для систем безопасности устройств Apple, поэтому вы можете легко обойти все меры безопасности, которые Apple ввела в свои устройства, и найти слабые места в его системах. Это позволяет легко обойти блокировку и получить доступ ко всему зашифрованному контенту на устройстве. Таким образом, организациям, подобным ФБР, очень легко использовать этот код, чтобы найти свою цель и получить доступ к тому, что они хотят, даже не обращаясь к Apple и не обходя ее. Точно так же ворам и хакерам будет легко использовать этот код, чтобы делать с устройствами Apple все, что им заблагорассудится. Проблема безопасности, связанная с этим кодом, очень серьезна.

С помощью этого кода вы можете манипулировать системой iOS и настраивать ее по своему усмотрению или даже загружать другую модифицированную операционную систему, такую ​​как случай Android или модифицированные версии Windows.


Это проникновение - соломинка, которая сломала спину верблюда?

конечно же нет. Apple действует по принципу: «Если она не сломает вам спину, она укрепит вас». Эта уязвимость сделает систему iOS сильнее, чем раньше. Apple предлагает огромные суммы до 200,000 XNUMX долларов, чтобы найти такие огромные ошибки, особенно в iBoot. Это, безусловно, вызывает гнев программистов и мотивирует их и заставляет искать лазейки в этой системе и продавать их Apple в обмен на эти большие суммы, и это одна из самых важных причин отсрочки джейлбрейка, тем больше лазеек обнаружены, тем более безопасной становится эта система, чем когда-либо.


Комментарий Apple

Apple подтвердила в официальном комментарии эти утечки и заявила, что ее безопасность не зависит только от конфиденциальности. В заявлении, опубликованном в прошлый четверг утром, Apple подтвердила достоверность утечек кода iBoot и подтвердила, что iOS 9 - это операционная система трехлетней давности, которая была заменена iOS 11, поэтому система iOS 9 не работает на очень высоком уровне. ограниченное количество устройств Apple.

Согласно данным со страницы поддержки Apple для разработчиков, iOS 11 работает на 65% устройств, iOS 10 работает на 28% устройств, а iOS 9 и ранее работает только на 7% устройств.

Текст заявления был следующим:

«Похоже, что произошла утечка исходного кода трехлетней давности, но мы не полагаемся исключительно на секретность нашего исходного кода при разработке наших продуктов. Напротив, в наши продукты входит много уровней защиты, и мы всегда рекомендуем нашим клиентам обновлять последние версии, чтобы воспользоваться преимуществами последних уровней защиты.

Помимо признания утечки истинного исходного кода, это считается вопиющим нарушением Закона об авторском праве в цифровую эпоху, известного как DMCA. работает и является законом, предназначенным для принуждения поставщиков услуг к Интернету, таких как, например, хостинговые компании, чтобы их клиенты не нарушали права других лиц в Интернете. Действительно, на GitHub было отправлено сообщение, и код был удален с сайта.

Стоит отметить, что данные о коде iBoot, опубликованные на этом сайте, были неполными, поэтому собрать остальную часть кода невозможно. Была показана дополнительная информация об iBoot, его функциях и слабых местах, которые используются для взлома.


Зачем среднестатистическому пользователю?

Обычному пользователю не стоит беспокоиться об этой утечке. Потому что для Apple нетрудно создать более одного уровня защиты, и она не полагается на конфиденциальность исходного кода только как на средство защиты. И все это для того, чтобы сохранить безопасность своих клиентов, но обязательно вокруг этого директора «iBoot» Тракторная армия оснащена самым мощным оружием защиты и поэтому ее трудно обойти. Это подтвердил исследователь безопасности Уилл Страфах.

Но польза для пользователя заключается в том, что возможности для нового джейлбрейка стали лучше, и это выходит за рамки возможности ускорить проекты, которые предпринимаются, чтобы сделать систему iOS доступной на устройствах, отличных от устройств Apple, или даже сделать iOS на самих устройствах установлено несколько операционных систем, например Android и Windows. Так что эта утечка может быть, а может и не быть лучшим событием в мире технологий, покажут дни.

Хотели бы вы иметь Android вместе с iOS? Или вы хотите использовать устройства Samsung с установленной iOS? Дайте нам знать об этом в комментариях

المصدر:

гаджетхаки

Статьи по теме