MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,922 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 09.02.2018, 04:45
#1
 
Пол: Мужской
Адрес: Western
Регистрация: 03.09.2010
Сообщений: 22,360
Благодарностей: 3,590
Произошла крупнейшая утечка за всю историю iOS


Неизвестные опубликовали на сайте GitHub исходный код iBoot — одного из важнейших компонентов iOS, отвечающих за процесс доверенной загрузки системы. Если провести аналогию, то iBoot выполняет практически ту же роль, что и BIOS в Windows. Специалисты говорят, что эта крупнейшая утечка за всю историю мобильной «операционки» от Apple.

iBoot отвечает за правильную загрузку операционной системы. Именно эта программа запускается в первую очередь после включения устройства (раньше активируется только Boot ROM). Она находит и верифицирует ядро системы, проверяет наличие подписей Apple, а затем передаёт ему права на управление или же переводит аппарат в режим восстановления.

Источник, опубликовавший код, рассказал, что все исходники были взяты из iOS 9, но они используются и в актуальной версии iOS 11 практически без изменений.


Важно отметить, что из-за нехватки некоторых ключевых файлов скомпилировать этот код не получится, но его можно использовать и в других целях. Например, хакеры и специалисты по безопасности могут изучить исходники для поиска уязвимостей системы. Эксплойты в системе загрузки являются самыми опасными, и за их находку Apple готова заплатить до $200 000.

Обнаруженные в iBoot уязвимости потенциально могут быть использованы для создания джейлбрейка под новые версии iOS. Более того, с помощью эксплойтов в iBoot хакерам в прошлом удавалось обходить блокировку устройств Apple и расшифровывать данные пользователей. Правда, в последних моделях есть специальный чип Secure Enclave Processor, существенно усложняющий взлом.

По словам известного эксперта и автора книг об iOS и macOS Джонатана Левина, опубликованный код действительно похож на настоящий. Он также добавил, что утечка может вернуть пользователям привязанные джейлбрейки.

Источник.
bizneser вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход