iOS源代碼泄露被證屬實(shí)!蘋(píng)果:沒(méi)事,更新iOS 11就好
徐偉杰 / 2018-02-09 11:01217923可能是iOS歷史上最嚴(yán)重的一次代碼泄密被官方證實(shí)!
當(dāng)?shù)貢r(shí)間星期四上午,蘋(píng)果發(fā)表了一份聲明,正式證明了此前被泄露到軟件項(xiàng)目托管平臺(tái)GitHub上的代碼確實(shí)為iOS的核心組件:iBoot的源代碼。
不過(guò),蘋(píng)果同時(shí)也強(qiáng)調(diào)這部分代碼屬于iOS 9,目前iOS 9大部分已被更新的版本所取代,所以不會(huì)帶來(lái)任何風(fēng)險(xiǎn)。
對(duì)于iOS操作系統(tǒng)來(lái)說(shuō),iBoot就相當(dāng)于傳統(tǒng)PC的BIOS。它能保證iOS內(nèi)核是由Apple簽名認(rèn)證的,是iOS安全系統(tǒng)的關(guān)鍵組件。蘋(píng)果為能夠發(fā)現(xiàn)iBoot漏洞的開(kāi)發(fā)者開(kāi)出了20萬(wàn)美元的獎(jiǎng)金——目前為止漏洞發(fā)現(xiàn)計(jì)劃的最高額度。其重要程度不言而喻。
蘋(píng)果的聲明稱(chēng):“3年前的舊版源代碼似乎泄露到了網(wǎng)上,但從設(shè)計(jì)上看,我們產(chǎn)品的安全性不依賴(lài)于源代碼的保密。我們的產(chǎn)品存在多層軟、硬件安全措施。我們一貫鼓勵(lì)用戶(hù)升級(jí)到最新版本操作系統(tǒng),以享受最新的安全技術(shù)。”
安全研究人員也證實(shí)了這一說(shuō)法,并且分享在GitHub上的源代碼并不完整,無(wú)法被編譯成可執(zhí)行代碼。但它們?nèi)匀挥兄诤诳土私鈏OS的運(yùn)行工作原理,更輕松地找到越獄漏洞。
蘋(píng)果官方數(shù)據(jù)表示,目前只有65%的iOS設(shè)備運(yùn)行iOS 11。許多用戶(hù)不選擇更新iOS的理由眾所周知,但此次事件暴露出的蘋(píng)果對(duì)舊版本操作系統(tǒng)用戶(hù)的安全態(tài)度令人擔(dān)憂(yōu)。似乎只有更新最新的操作系統(tǒng)才能保證安全。
目前GitHub已經(jīng)根據(jù)蘋(píng)果的通知下架了這部分源代碼。
iOS源代碼泄露被證屬實(shí)!蘋(píng)果:沒(méi)事,更新iOS 11就好














滬公網(wǎng)安備 31010702005758號(hào)
發(fā)表評(píng)論注冊(cè)|登錄