iOS源代碼泄露被證屬實!蘋果:沒事,更新iOS 11就好
徐偉杰 / 2018-02-09 11:01213138可能是iOS歷史上最嚴重的一次代碼泄密被官方證實!
當地時間星期四上午,蘋果發表了一份聲明,正式證明了此前被泄露到軟件項目托管平臺GitHub上的代碼確實為iOS的核心組件:iBoot的源代碼。
不過,蘋果同時也強調這部分代碼屬于iOS 9,目前iOS 9大部分已被更新的版本所取代,所以不會帶來任何風險。
對于iOS操作系統來說,iBoot就相當于傳統PC的BIOS。它能保證iOS內核是由Apple簽名認證的,是iOS安全系統的關鍵組件。蘋果為能夠發現iBoot漏洞的開發者開出了20萬美元的獎金——目前為止漏洞發現計劃的最高額度。其重要程度不言而喻。
蘋果的聲明稱:“3年前的舊版源代碼似乎泄露到了網上,但從設計上看,我們產品的安全性不依賴于源代碼的保密。我們的產品存在多層軟、硬件安全措施。我們一貫鼓勵用戶升級到最新版本操作系統,以享受最新的安全技術。”
安全研究人員也證實了這一說法,并且分享在GitHub上的源代碼并不完整,無法被編譯成可執行代碼。但它們仍然有助于黑客了解iOS的運行工作原理,更輕松地找到越獄漏洞。
蘋果官方數據表示,目前只有65%的iOS設備運行iOS 11。許多用戶不選擇更新iOS的理由眾所周知,但此次事件暴露出的蘋果對舊版本操作系統用戶的安全態度令人擔憂。似乎只有更新最新的操作系統才能保證安全。
目前GitHub已經根據蘋果的通知下架了這部分源代碼。
iOS源代碼泄露被證屬實!蘋果:沒事,更新iOS 11就好














滬公網安備 31010702005758號
發表評論注冊|登錄