IOS开发入门之iOS关键组件iBoot源代码泄露问题
凌雪 2018-10-10 来源 :网络 阅读 863 评论 0

摘要:本文将带你了解IOS开发入门iOS关键组件iBoot源代码泄露问题,希望本文对大家学IOS有所帮助。

本文将带你了解IOS开发入门iOS关键组件iBoot源代码泄露问题,希望本文对大家学IOS有所帮助。


       

昨天(2月7日),有匿名开发者在 GitHub 上传了   iOS 核心组件的源代码,这可能会促进黑客和安全研究人员找到 iOS 漏洞,并使 iPhone 陷入危险境地。

不过,8日早上已经看不到相关的源码信息了,该项目已经转为Private,

iBoot   是 iOS 关键的源代码之一,在 GitHub 上被标记为“iBoot”,它确保了操作系统的可信任启动,换句话说,它是加载 iOS 的程序,是开启 iPhone   运行的第一个进程,它加载并验证内核是否被苹果正确签名,然后执行,就像 windows系统的 BIOS   一样。

该代码适用于 iOS 9,但是部分代码可能在 iOS 11   中仍有使用。
尽管在近几年,iOS 和 macOS   的某些代码已经逐渐开源,但苹果本质上还是非常不乐意向公众开放源代码。而且苹果已经十分注意 iBoot 的安全性和其代码的私密性,   如果通过苹果的赏金计划向其报告启动过程中的 bug,可最高获得 20 万美元。iOS 和 Mac OSX 内部系列书籍的作者 Jonathan Levin   说:“这是 iOS 历史上最大的漏洞,也将是一件大事。”


Levin   说代码似乎是真正的 iBoot 代码,因为它与他自己逆向工程的代码一致。熟悉 iOS   的另一位安全研究人员也表示,他们认为代码是真实的,但他们不知道谁在泄漏,苹果到目前为止也没有回应。

Levin   说,通过访问 iBoot 的源代码,iOS 安全研究人员可以更好地找到可能导致设备泄密或越狱的漏洞。这意味着黑客们可以更轻松地找到允许他们破解或解密 iPhone   的漏洞和 bug。也许,这种泄漏最终可能会让高级程序员在非苹果平台上模拟 iOS。

以前版本的 iBoot   中的漏洞使得破解者和黑客可以通过 iPhone 的锁屏解密用户的数据。但是新的 iPhone 有一个名为 Secure Enclave Processor   的芯片,它加强了设备的安全性。

Levin   补充说道,对于普通用户来说,这意味越狱会更加容易。这些越狱过去相对容易实现,并且很普遍,但是现在使用最新的 iOS   设备是非常困难的,这些设备具有先进的安全机制,即使是高技能的研究人员也很难找到   bug,因为他们需要在开始探测设备之前,得先让设备越狱。

这些安全改进已经有效地将曾经流行的越狱社区扼杀在摇篮中。现在,在   iOS 中查找 bug 和漏洞是需要大量时间和资源的,因此产生的漏洞非常有价值。这就是为什么越狱社区会为源代码的泄露或任何公开发布的漏洞而感到兴奋。

这个源代码在去年首次出现,由   Jailbreak subreddit 上的一个名为“ apple_internals ” 的 Reddit   用户发布。这个帖子没有得到太多的关注,因为用户是新的,而且没有足够的 Reddit karma; 这个帖子很快沉下去了。但它在 GitHub   上再次出现意味着它可能在地下越狱社区和 iOS 黑客圈中广泛流传。

Levin 说:“iBoot   是苹果一直坚持的一个组件,他们仍然在加密它的 64   位代码。而现在,它却以源代码形式开放了。”

 

    


本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注职坐标移动开发之IOS频道!


本文由 @凌雪 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程