关键的iPhone源代码iBoot程序被匿名公布,越狱iPhone稳了!
20个小时前,在全球最大的技术社区GitHub上,有用户匿名公布了iPhone源代码iBoot程序,它是最关键的iOS程序之一;随之有白帽子黑客和安全研究人员发声表示,代码泄露或许使得在iOS的漏洞的核心组件的源代码越狱iPhone,更容易实现。
GitHub代码被标记为“iBoot”,它是iOS的一部分,负责确保操作系统的受信任的引导。换句话说,这是加载iOS的程序,这是开启iPhone时运行的第一个进程。它加载并验证内核是否被苹果正确签名,然后执行,就像iPhone的BIOS一样。
据了解,该代码适用于操作系统的较早版本的iOS 9,但部分代码仍可能在iOS 11中使用。
苹果传统上一直非常不愿意向公众发布代码,尽管近年来它已经将iOS和MacOS的某些部分开源。但是一直保持iBoot的安全性和代码的私密性。
据相关白帽黑客介绍,代码似乎是真正的iBoot代码,因为它与他自己反向设计的代码一致。而另一位熟悉iOS的安全研究人员也表示,他们相信代码是真实的。但不知道谁在泄漏。苹果没有回应评论的请求。
显然通过访问iBoot的源代码,iOS安全研究人员有可能找到可能导致设备泄密或越狱的漏洞。这意味着黑客可以有更好的找到可以让他们破解或解密iPhone的漏洞和错误。而且,也许这种泄漏最终可能会让高级程序员在非Apple平台上模拟iOS。从而对苹果展开商业竞争!
以前版本的iBoot中的漏洞使得黑客暴力破解iPhone锁屏并解密用户的数据。但是更新的iPhone有一个名为Secure Enclave Processor的芯片,它加强了设备的安全性。
正是这些安全增强措施有效地杀死了曾经流行的越狱社区。现在,在iOS中查找错误和漏洞是需要大量时间和资源的,因此这次泄露的代码是真的,则非常有价值。这就是为什么越狱社区会为源代码的泄露或任何公开发布的漏洞而感到兴奋。
这个源代码去年首次出现,由一名Reddit用户发布,但这个帖子没有得到太多的关注,因为用户是新的,没有足够的Reddit影响力,消息很快被淹没。这次,它在GitHub上的新的可用性意味着代码可能在越狱社区和iOS黑客圈已经被广泛流传。