Η Apple απαιτεί την κατάργηση του μυστικού κώδικα iBoot από το DMCA που διέρρευσε στο Github

Διέρρευσε άκρως απόρρητος κώδικας iboot της Apple στο github iphone 6 σε εξωτερικούς χώρους
Ένα μέρος του αποκλειστικού πηγαίου κώδικα της Apple για συσκευές iOS έχει διαρρεύσει στο διαδίκτυο. Ο κώδικας, με την ένδειξη "iBoot", είναι υπεύθυνος για τη διασφάλιση ότι μόνο αξιόπιστες εκδόσεις του iOS μπορούν να εκκινηθούν σε συσκευές Apple.

Λίγο αφότου η Apple έμαθε για τον πηγαίο κώδικα που διέρρευσε, η εταιρεία εξέδωσε Νόμο για τα δικαιώματα πνευματικής ιδιοκτησίας στην ψηφιακή εποχή (DMCA) αίτημα απόσυρσης στο Github, ζητώντας την άμεση αφαίρεσή του. Το αίτημα DMCA της Apple δημοσιεύτηκε από την Github και αναφέρει ότι ο λόγος για το αίτημα είναι επειδή «ο πηγαίος κώδικας «iBoot» είναι αποκλειστικός και περιλαμβάνει τη σημείωση πνευματικών δικαιωμάτων της Apple. Δεν είναι ανοιχτού κώδικα." Το Github συμμορφώθηκε με το αίτημα και το αφαίρεσε από το αποθετήριο ενός χρήστη με το όνομα ZioShiba.

Προτεινόμενα βίντεο

Παρόλο που ο κώδικας που διέρρευσε φαίνεται να αφορά μια παλαιότερη έκδοση του λειτουργικού συστήματος, το iOS 9, μπορεί να περιέχει σχετικό κώδικα που εξακολουθεί να χρησιμοποιείται στο iOS 11. Ενώ η Apple κάνει ορισμένα τμήματα του κώδικα ανοιχτού κώδικα, το iBoot δεν έχει συμπεριληφθεί ποτέ και φυλάσσεται στενά από την εταιρεία.

Σχετίζεται με

  • Μια άλλη αναφορά δείχνει ότι το iPhone 15 Pro θα είναι πιο ακριβό
  • Αυτοί είναι οι μόνοι 2 λόγοι που είμαι ενθουσιασμένος για το iPhone 15 Pro
  • Ένα iPhone μόλις πουλήθηκε για ένα τρελό ποσό σε δημοπρασία

Η διαρροή προφανώς ξεκίνησε με έναν υπάλληλο χαμηλού επιπέδου της Apple, σύμφωνα με μια ιστορία Μητρική πλακέτα. Η ιστορία ισχυρίζεται ότι φίλοι ενθάρρυναν τον υπάλληλο να μοιραστεί κώδικα για να τον βοηθήσει να διεξάγει έρευνα ασφάλειας. Η μητρική πλακέτα ισχυρίζεται επίσης ότι το iBoot δεν ήταν ο μόνος ευαίσθητος κώδικας που κοινοποιήθηκε από τον υπάλληλο της Apple. η ιστορία λέει ότι δόθηκε με στιγμιότυπα οθόνης πρόσθετου κώδικα που χρονολογούνταν περίπου την ίδια εποχή.

Σύμφωνα με το Motherboard, ο υπάλληλος της Apple μοιράστηκε αρχικά τον πηγαίο κώδικα του iBoot με μια ομάδα πέντε φίλων το 2016. Οι φίλοι ισχυρίζονται ότι είχαν φυλάξει στενά τον κωδικό, ωστόσο, η ομάδα άρχισε τελικά να μοιράζεται τον κωδικό με μια ευρύτερη ομάδα ανθρώπων και τελικά έχασε το ίχνος του ποιος είχε πρόσβαση στον κωδικό.

Τα μέλη της αρχικής ομάδας που είχαν πρόσβαση στο iBoot πιστεύουν ότι το άτομο που το μοιράστηκε στο Github έλαβε τον κωδικό μόνο αφού έχασε το ίχνος του. Ισχυρίζονται ότι ο κωδικός που δημοσιεύτηκε από ZioShiba ήταν αντίγραφο του κωδικού που έλαβαν.

Ενώ η ZioShiba ήταν η πρώτη που δημοσίευσε τον πηγαίο κώδικα iBoot στο Github, αυτή δεν είναι η πρώτη φορά που ο κώδικας εμφανίζεται στο διαδίκτυο. Πέρυσι, ένας χρήστης του Reddit ονόμασε apple_internals δημοσίευσε τον ίδιο κώδικα στο Reddit, ωστόσο δεν κατάφερε να κερδίσει την ίδια προσοχή. Ο κώδικας κυκλοφορεί επίσης γύρω από ομάδες jailbreaking στο Discord.

Η Apple εξέδωσε μια δήλωση διαβεβαιώνοντας τους χρήστες ότι ο κώδικας που διέρρευσε ήταν ξεπερασμένος και δεν υπάρχει λόγος συναγερμού. «Ο παλιός πηγαίος κώδικας πριν από τρία χρόνια φαίνεται να έχει διαρρεύσει, αλλά, εκ κατασκευής, η ασφάλεια των προϊόντων μας δεν εξαρτάται από το απόρρητο του πηγαίου μας κώδικα. Υπάρχουν πολλά επίπεδα προστασίας υλικού και λογισμικού ενσωματωμένα στα προϊόντα μας, και εμείς πάντα ενθαρρύνετε τους πελάτες να ενημερώνονται με τις πιο πρόσφατες εκδόσεις λογισμικού για να επωφεληθούν από τα πιο πρόσφατα προστασίες.»

Από το 2013, η Apple έχει συμπεριλάβει α Ασφαλής Θύλακας τσιπ σε iPhone. Δημιουργεί αποτελεσματικά έναν ξεχωριστό υπολογιστή στο iPhone για να αποθηκεύει τα κλειδιά κρυπτογράφησης και αποκρυπτογράφησης, καθώς και άλλα ευαίσθητα δεδομένα. Εφόσον το Secure Enclave χρησιμοποιεί ένα φυσικά ενσωματωμένο κλειδί για τον έλεγχο ταυτότητας, δημιουργεί ένα σενάριο όπου είναι σχεδόν αδύνατο για τους χάκερ να έχουν πρόσβαση σε ευαίσθητες πληροφορίες με ωμή βία.

Ενημερώθηκε στις 9 Φεβρουαρίου: Διευκρινίστηκε ο λόγος που διέρρευσε κώδικας υπαλλήλου της Apple.

Συστάσεις των συντακτών

  • Το επόμενο iPhone σας μπορεί να μην έχει πλαίσια. Να γιατί αυτό μπορεί να είναι πρόβλημα
  • Πώς να φορτίσετε γρήγορα το iPhone σας
  • Η Apple μπορεί να αντιμετωπίσει «σοβαρή» έλλειψη iPhone 15 λόγω του ζητήματος της παραγωγής, αναφέρει η έκθεση
  • Θα είμαι έξαλλος αν το iPhone 15 Pro δεν έχει αυτό το χαρακτηριστικό
  • Πώς να απαλλαγείτε από το Apple ID κάποιου άλλου στο iPhone σας

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.

Κατηγορίες

Πρόσφατος