Masveida tiešsaistes noplūde atklāj iPhone dziļākos noslēpumus

IPhone programmatūras galvenās sastāvdaļas avota kods ir parādījies tiešsaistē, kas tiek raksturots kā "lielākā noplūde vēsturē".

iBoot, iOS daļa, kas nodrošina, ka ierīce sāk darboties ar uzticamu operētājsistēmu, tika anonīmi publicēta vietnē GitHub. Hakeri varētu izmantot kodu, lai atrastu ievainojamības Apple programmatūrā. Uzņēmums jau ir iesniedzis autortiesību noņemšanas pieprasījumu, lai tas tiktu noņemts.

iOS kopumā nav atvērtā pirmkoda programmatūra, piemēram, Android, tās lielākais konkurents, kas nozīmē, ka Apple neizplata savu kodu nevienam. Tas ir ļoti slepeni, un tā saglabāšana hakeriem vēl grūtāk izmanto potenciālos caurumus. Bet noplūdes notiek.

iBoot nonāk GitHub

iBoot, neatņemama iOS sastāvdaļa, šonedēļ nonāca vietnē GitHub. Koda leģitimitāte nav pilnībā apstiprināta, bet Džonatans Levins, grāmatu par iOS un macOS izstrādi autors, teica Mātesplateka tas “saskan ar kodu, kuru viņš ir pārveidojis pats”.

Kodu nevar apkopot, jo trūkst tā bitu, un tiek uzskatīts, ka tas ir no iOS 9. Dažas no tām, iespējams, joprojām ir pieejamas jaunākajās iOS versijās, ieskaitot iOS 11, un kodu var izmantot, lai atrastu drošības ievainojamības iPhone un iPad programmatūrā.

Tas "varētu pavērt ceļu hakeriem un drošības pētniekiem, lai atrastu iOS ievainojamības un atvieglotu iPhone jailbreak sasniegšanu," skaidro Mātesplate.

iBoot ielādē iOS. Tas ir pirmais process, kas darbojas, ieslēdzot iPhone vai iPad. Tas pārbauda, ​​vai kodolu ir parakstījis Apple, nevis neautorizēta programmatūra, un pēc tam to izpilda. Ir viegli saprast, kāpēc, atverot caurumu iBoot, iOS ierīcēs varētu darboties modificēta vai trešās puses programmatūra.

"Šī ir lielākā noplūde vēsturē," piebilda Levins. "Tas ir milzīgs darījums."

Apple to jau ir izvilcis

Diemžēl tiem, kuri agrāk nebija iepazinušies ar kodu, tas vairs nav pieejams vietnē GitHub. Apple nosūtīja DMCA juridisku paziņojumu, liekot vietnei to noņemt. Tomēr tagad, kad iBoot ir pieejams, nevajadzētu būt pārāk grūti atrast to, ko patiešām vēlaties.

Tiek uzskatīts, ka tas pats kods iepriekš ir parādījies vietnē Reddit, taču, tā kā plakāts bija jauns lietotājs bez lielas karmas, viņa ziņa tika apglabāta un neviens to neņēma vērā. Tā parādīšanās vietnē GitHub varētu nozīmēt, ka iBoot tiek atkal izplatīts.

Jaunākais emuāra ziņojums

| Mac kults
August 20, 2021

Darbvirsmas attēli vai fona attēli ir viens no veidiem, kā padarīt Mac patiesi savu. Viens no veidiem, kā to izdarīt, ir izvēlēties kādu no skaisti...

| Mac kults
August 20, 2021

Masveida pasaule Grand Theft Auto: San Andreas Tagad der jūsu iPhonePirmo reizi spēlēju Grand Theft Auto: San Andreas bija pirms vairāk nekā desmit...

Maisi šo Apple darbu, un Džonijs Īvs būs tavs priekšnieks
August 20, 2021

Maisi šo Apple darbu, un Džonijs Īvs būs tavs priekšnieksApple rūpnieciskā dizaina komanda Apple Watch atklāšanā.Foto: Leanders Kahnijs / Mac kults...