AZN747

 找回密码
 立即注册
搜索
查看: 928|回复: 0

iOS 程式碼外洩 專家:史上最嚴重或引發保安危機

[复制链接]
发表于 2018-2-9 04:13:02 | 显示全部楼层 |阅读模式
著名電腦網站 Motherboard 報導指,有 Github 用戶日前將聲稱是 Apple 的 iBoot System 程式碼上載,暫時還未確認程式碼的來歷,程式碼內容是否 100% 真確還有待考證。有指 iBoot System 是 iOS 系統中負責處理可信任啟動程序的重要部份。




被上載的程式碼據說來自 iOS 9.3.x,因為欠缺某些檔案,所以用戶無法單憑該程式碼將之進行編譯。專門研究 iOS 和 macOS 發展的作者 Jonathan Levin 認為,今次程式碼外洩是 Apple 史上最大的外洩事件,他認為程式碼真實,因為跟他自行逆向編譯的程式碼相同。Levin 表示研究員可以分析並尋找出當中的保安漏洞,藉此破解 iOS 裝置。




由於 iOS 9.3.x 和 iOS 11 版本相近,某些程式碼甚至有機會用於新版系統中。iBoot 市 iOS 保安系統的重要部份,特別用於裝置啟動時認證 Apple 簽署的核心,就好像是電腦的 BIOS 一樣。Apple 視 iBoot 為 iOS 最重要的部分,曾經提供 20 萬美元給予能夠找到漏洞的人。假如今次外洩的 iBoot System 屬實,這意味著 iOS 的核心有可能被不法份子破解,令 iOS 的保安系統陷入危機。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

AZN747

GMT-5, 2024-4-19 14:46 , Processed in 0.035539 second(s), 13 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表