iOS 程式碼外洩 專家:史上最嚴重或引發保安危機

虎仔 / 馬日山 2018-02-09 03:47 | Apple
著名電腦網站 Motherboard 報導指,有 Github 用戶日前將聲稱是 Apple 的 iBoot System 程式碼上載,暫時還未確認程式碼的來歷,程式碼內容是否 100% 真確還有待考證。有指 iBoot System 是 iOS 系統中負責處理可信任啟動程序的重要部份。

0209-3aFB.jpg

被上載的程式碼據說來自 iOS 9.3.x,因為欠缺某些檔案,所以用戶無法單憑該程式碼將之進行編譯。專門研究 iOS 和 macOS 發展的作者 Jonathan Levin 認為,今次程式碼外洩是 Apple 史上最大的外洩事件,他認為程式碼真實,因為跟他自行逆向編譯的程式碼相同。Levin 表示研究員可以分析並尋找出當中的保安漏洞,藉此破解 iOS 裝置。

0209-3b.png

由於 iOS 9.3.x 和 iOS 11 版本相近,某些程式碼甚至有機會用於新版系統中。iBoot 市 iOS 保安系統的重要部份,特別用於裝置啟動時認證 Apple 簽署的核心,就好像是電腦的 BIOS 一樣。Apple 視 iBoot 為 iOS 最重要的部分,曾經提供 20 萬美元給予能夠找到漏洞的人。假如今次外洩的 iBoot System 屬實,這意味著 iOS 的核心有可能被不法份子破解,令 iOS 的保安系統陷入危機。

資料來源:9to5mac


 

最新新聞