В Сети появился исходный код загрузчика iOS, утечку называют крупнейшей в истории

08 фев 2018 18:40 #66024 от ICT
Неизвестный пользователь разместил на портале GitHub исходный код основного загрузчика iBoot, отвечающего за загрузку системы iOS компании Apple во время включения устройства. Эта утечка может иметь серьезные последствия, поскольку хакеры получили возможность найти серьезные уязвимости в iOS. Как поясняет N+1 , обычно во время включения мобильного устройства или ПК пользователь сразу видит экран загрузки операционной системы, но на самом деле процесс включения состоит из множества этапов. Сначала низкоуровневая прошивка инициализирует оборудование и загружает в оперативную память загрузчик операционной системы. После этого загрузчик загружает в память ядро системы, которое уже занимается загрузкой и настройкой остальных компонентов, необходимых для полноценной работы. Кроме того, в большинстве современных компьютеров и смартфонов есть компонент, который не дает запускать загрузчик и другой код, если он не подписан производителем, что позволяет защитить устройство от исполнения вредоносного кода. В описании кода, размещенного на GitHub говорится, что он относится к iOS 9, тогда как актуальной версией системы является iOS 11. Однако часть опубликованного кода iBoot, предположительно, используется и поныне, пишет CNews . При этом впервые код был размещен еще в сентябре прошлого года на портале Reddit , но тогда это событие не привлекло особого внимания. Как сообщил Motherboard эксперт по кибербезопасности Джонатан Левин, опубликованный код не может быть скомпилирован из-за отсутствия некоторых файлов, но хакеры и специалисты могут найти в нем уязвимости. Саму утечку Левин назвал "крупнейшей в истории". Engadget напоминает, что так называемый джейлбрейк (операция, которая позволяет получить доступ к файловой системе iOS-устройств) был сравнительно легко осуществим на старых моделях iPhone, однако ситуация изменилась, когда Apple начала оснащать смартфоны датчиком TouchID и повышающим безопасность сопроцессором (Secure Enclave Processor), начиная с iPhone 5s. Сейчас хакерам крайне трудно находить уязвимости в iOS, однако публикация ранее недоступного кода может облегчить им задачу. Через несколько часов после того, как на размещение кода на GitHub обратили внимание СМИ, Apple подала жалобу, косвенно подтвердив подлинность кода. Вскоре архив был удален с ресурса, но его копии успели распространиться по другим сайтам. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Исходный код загрузчика iOS попал в Сеть из-за стажера Apple18.34Понедельник, 12 февраля 2018
    Dell объявила о крупнейшей сделке в истории IT-индустрии14.33Понедельник, 12 октября 2015
    Итоги крупнейшей телеком-аварии в новой истории США14.33Понедельник, 26 октября 2020
    Dell готовится объявить о крупнейшей сделке в истории IT-индустрии14.17Понедельник, 12 октября 2015
    Новый ботнет подверг «Яндекс» крупнейшей в истории рунета DDoS-атаке13.88Среда, 08 сентября 2021
    МТТ предоставляет VoIP-услуги крупнейшей российской розничной сети «Магнит»11.63Пятница, 27 февраля 2015
    Comindware автоматизировала корпоративное обучение в крупнейшей в США сети аптек CVS Pharmacy11.63Вторник, 04 июля 2017
    "Евросеть" и "Связной" объявили о слиянии и создании крупнейшей в мире розничной сети салонов связи11.27Суббота, 28 апреля 2018
    В сети появился концепт LG G79.61Вторник, 31 октября 2017
    В сети появился тизер LG G79.61Четверг, 22 марта 2018

    Мы в соц. сетях