Apple в шоке: в Сеть слили исходный код iOS

Неизвестный выложил исходный код iBoot, который могут использовать для взлома
 |  Автор: Максим Григорьев
Apple в шоке: в Сеть слили исходный код iOS

Неизвестные опубликовали на сайте GitHub исходный код iBoot — одного из важнейших компонентов iOS, отвечающих за процесс доверенной загрузки системы. Если провести аналогию, то iBoot выполняет практически ту же роль, что и BIOS в Windows. Специалисты говорят, что эта крупнейшая утечка за всю историю мобильной операционки от Apple.

Читай также: Apple открыла исходный код для iOS и macOS

iBoot отвечает за правильную загрузку операционной системы. Именно эта программа запускается в первую очередь после включения устройства (раньше активируется только Boot ROM). Она находит и верифицирует ядро системы, проверяет наличие подписей Apple, а затем передаёт ему права на управление или же переводит аппарат в режим восстановления.

Источник, опубликовавший код, рассказал, что все исходники были взяты из iOS 9, но они используются и в актуальной версии iOS 11 практически без изменений.

Важно отметить, что из-за нехватки некоторых ключевых файлов скомпилировать этот код не получится, но его можно использовать и в других целях. Например, хакеры и специалисты по безопасности могут изучить исходники для поиска уязвимостей системы. Эксплойты в системе загрузки являются самыми опасными, и за их находку Apple готова заплатить до $200 тыс.

Читай также: Немецкие ученые рассказали, как взломать Apple iOS за 50 секунд

Обнаруженные в iBoot уязвимости потенциально могут быть использованы для создания джейлбрейка под новые версии iOS. Более того, с помощью эксплойтов в iBoot хакерам в прошлом удавалось обходить блокировку устройств Apple и расшифровывать данные пользователей. Правда, в последних моделях есть специальный чип Secure Enclave Processor, существенно усложняющий взлом.

По словам известного эксперта и автора книг об iOS и macOS Джонатана Левина, опубликованный код действительно похож на настоящий. Он также добавил, что утечка может вернуть пользователям привязанные джейлбрейки.



Не пропусти другие интересные статьи, подпишись:
Мы в социальных сетях