Произошла крупнейшая утечка за всю историю iOS

Произошла крупнейшая утечка за всю историю iOS


Неизвестные опубликовали на сайте GitHub исходный код iBoot — одного из важнейших компонентов iOS, отвечающих за процесс доверенной загрузки системы. Если провести аналогию, то iBoot выполняет практически ту же роль, что и BIOS в Windows. Специалисты говорят, что эта крупнейшая утечка за всю историю мобильной «операционки» от Apple.

 

iBoot отвечает за правильную загрузку операционной системы. Именно эта программа запускается в первую очередь после включения устройства (раньше активируется только Boot ROM). Она находит и верифицирует ядро системы, проверяет наличие подписей Apple, а затем передаёт ему права на управление или же переводит аппарат в режим восстановления.

Источник, опубликовавший код, рассказал, что все исходники были взяты из iOS 9, но они используются и в актуальной версии iOS 11 практически без изменений.

Важно отметить, что из-за нехватки некоторых ключевых файлов скомпилировать этот код не получится, но его можно использовать и в других целях. Например, хакеры и специалисты по безопасности могут изучить исходники для поиска уязвимостей системы. Эксплойты в системе загрузки являются самыми опасными, и за их находку Apple готова заплатить до $200 000.

Обнаруженные в iBoot уязвимости потенциально могут быть использованы для создания джейлбрейка под новые версии iOS. Более того, с помощью эксплойтов в iBoot хакерам в прошлом удавалось обходить блокировку устройств Apple и расшифровывать данные пользователей. Правда, в последних моделях есть специальный чип Secure Enclave Processor, существенно усложняющий взлом.

По словам известного эксперта и автора книг об iOS и macOS Джонатана Левина, опубликованный код действительно похож на настоящий. Он также добавил, что утечка может вернуть пользователям привязанные джейлбрейки.

Источник: motherboard.vice.com


Комментарии

  • #13519: Написал: 115166995241746251832

    17:03, 14.02.2018

    Исходники старых версий, ничего проблемного apple в этом невидет. 

Друг, давай говорить!

Напиши мне свое мнение о прочитанной информации. Будь одним из первых и получи 100 PDA. Давай смелее! У тебя все получится!

index.Информация!

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации