В Сети появился исходный код загрузчика iOS, утечку называют крупнейшей в истории
08 фев 2018 18:40 #66024
от ICT
Неизвестный пользователь разместил на портале
GitHub
исходный код основного загрузчика iBoot, отвечающего за загрузку системы iOS компании Apple во время включения устройства. Эта утечка может иметь серьезные последствия, поскольку хакеры получили возможность найти серьезные уязвимости в iOS. Как поясняет
N+1
, обычно во время включения мобильного устройства или ПК пользователь сразу видит экран загрузки операционной системы, но на самом деле процесс включения состоит из множества этапов. Сначала низкоуровневая прошивка инициализирует оборудование и загружает в оперативную память загрузчик операционной системы. После этого загрузчик загружает в память ядро системы, которое уже занимается загрузкой и настройкой остальных компонентов, необходимых для полноценной работы. Кроме того, в большинстве современных компьютеров и смартфонов есть компонент, который не дает запускать загрузчик и другой код, если он не подписан производителем, что позволяет защитить устройство от исполнения вредоносного кода. В описании кода, размещенного на GitHub говорится, что он относится к iOS 9, тогда как актуальной версией системы является iOS 11. Однако часть опубликованного кода iBoot, предположительно, используется и поныне, пишет
CNews
. При этом впервые код был размещен еще в сентябре прошлого года на портале
Reddit
, но тогда это событие не привлекло особого внимания. Как сообщил
Motherboard
эксперт по кибербезопасности Джонатан Левин, опубликованный код не может быть скомпилирован из-за отсутствия некоторых файлов, но хакеры и специалисты могут найти в нем уязвимости. Саму утечку Левин назвал "крупнейшей в истории".
Engadget
напоминает, что так называемый джейлбрейк (операция, которая позволяет получить доступ к файловой системе iOS-устройств) был сравнительно легко осуществим на старых моделях iPhone, однако ситуация изменилась, когда Apple начала оснащать смартфоны датчиком TouchID и повышающим безопасность сопроцессором (Secure Enclave Processor), начиная с iPhone 5s. Сейчас хакерам крайне трудно находить уязвимости в iOS, однако публикация ранее недоступного кода может облегчить им задачу. Через несколько часов после того, как на размещение кода на GitHub обратили внимание СМИ, Apple подала жалобу, косвенно подтвердив подлинность кода. Вскоре архив был удален с ресурса, но его копии успели распространиться по другим сайтам.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Исходный код загрузчика iOS попал в Сеть из-за стажера Apple | 18.36 | Понедельник, 12 февраля 2018 |
Dell объявила о крупнейшей сделке в истории IT-индустрии | 14.34 | Понедельник, 12 октября 2015 |
Итоги крупнейшей телеком-аварии в новой истории США | 14.34 | Понедельник, 26 октября 2020 |
Dell готовится объявить о крупнейшей сделке в истории IT-индустрии | 14.18 | Понедельник, 12 октября 2015 |
Новый ботнет подверг «Яндекс» крупнейшей в истории рунета DDoS-атаке | 13.89 | Среда, 08 сентября 2021 |
МТТ предоставляет VoIP-услуги крупнейшей российской розничной сети «Магнит» | 11.64 | Пятница, 27 февраля 2015 |
Comindware автоматизировала корпоративное обучение в крупнейшей в США сети аптек CVS Pharmacy | 11.64 | Вторник, 04 июля 2017 |
"Евросеть" и "Связной" объявили о слиянии и создании крупнейшей в мире розничной сети салонов связи | 11.28 | Суббота, 28 апреля 2018 |
В сети появился концепт LG G7 | 9.6 | Вторник, 31 октября 2017 |
В сети появился тизер LG G7 | 9.6 | Четверг, 22 марта 2018 |