Peu de temps après qu'Apple ait eu connaissance de la fuite du code source, la société a publié un Digital Millennium Copyright Act (DMCA). demande de retrait à Github, demandant sa suppression immédiate. La demande DMCA d’Apple a été publiée par Github et indique que la raison de la demande est que « le code source « iBoot » est propriétaire et inclut la notice de droit d’auteur d’Apple. Ce n’est pas open source. Github a accédé à la demande et l'a supprimé du référentiel d'un utilisateur nommé ZioShiba.
Vidéos recommandées
Bien que le code divulgué semble concerner une ancienne version du système d'exploitation, iOS 9, il peut contenir du code pertinent encore utilisé dans iOS 11. Bien qu'Apple rende certaines parties de son code open source, iBoot n'a jamais été inclus et est étroitement surveillé par l'entreprise.
En rapport
- Un autre rapport suggère que l'iPhone 15 Pro sera plus cher
- Ce sont les 2 seules raisons pour lesquelles je suis enthousiasmé par l’iPhone 15 Pro
- Un iPhone vient de se vendre pour une somme folle aux enchères
La fuite aurait apparemment commencé avec un employé subalterne d'Apple, selon un article sur Carte mère. L'histoire prétend que des amis ont encouragé l'employé à partager du code pour l'aider à mener des recherches sur la sécurité. Carte mère affirme également qu'iBoot n'était pas le seul code sensible partagé par l'employé d'Apple; l'histoire dit qu'il a reçu des captures d'écran de code supplémentaire datées à peu près à la même époque.
Selon Carte mère, l'employé d'Apple a initialement partagé le code source d'iBoot avec un groupe de cinq amis en 2016. Les amis prétendent avoir gardé le code de près, cependant, le groupe a finalement commencé à partager le code avec un groupe plus large de personnes et a finalement perdu la trace de qui avait accès au code.
les membres du groupe d'origine qui avait accès à iBoot pensent que la personne qui l'a partagé sur Github n'a obtenu le code qu'après en avoir perdu la trace. Ils prétendent que le code publié par ZioShiba était une copie du code qu'ils ont reçu.
Bien que ZioShiba ait été le premier à publier le code source d'iBoot sur Github, ce n'est pas la première fois que le code apparaît en ligne. L'année dernière, un utilisateur de Reddit nommé apple_internals a publié le même code sur Reddit, mais il n'a pas attiré la même attention. Le code a également circulé parmi les groupes de jailbreak sur Discord.
Apple a publié une déclaration assurant aux utilisateurs que le code divulgué était obsolète et qu'il n'y avait pas lieu de s'alarmer. « L'ancien code source d'il y a trois ans semble avoir été divulgué mais, de par leur conception, la sécurité de nos produits ne dépend pas du secret de notre code source. Il existe de nombreuses couches de protection matérielle et logicielle intégrées à nos produits, et nous encourager les clients à mettre à jour les versions logicielles les plus récentes pour bénéficier des dernières protections. »
Depuis 2013, Apple a inclus un Enclave sécurisée puce sur les iPhones. Il crée effectivement un ordinateur séparé au sein de l'iPhone pour stocker à la fois les clés de cryptage et de déchiffrement, ainsi que d'autres données sensibles. Étant donné que Secure Enclave utilise une clé physiquement intégrée pour s'authentifier, il crée un scénario dans lequel il est presque impossible pour les pirates d'accéder aux informations sensibles par force brute.
Mise à jour le 9 février: raison clarifiée pour laquelle un employé d'Apple a divulgué le code.
Recommandations des rédacteurs
- Votre prochain iPhone n’aura peut-être pas de cadre. Voici pourquoi cela pourrait être un problème
- Comment charger rapidement votre iPhone
- Apple pourrait être confronté à une « grave » pénurie d’iPhone 15 en raison d’un problème de production, selon un rapport
- Je serai furieux si l’iPhone 15 Pro ne dispose pas de cette fonctionnalité
- Comment se débarrasser de l'identifiant Apple de quelqu'un d'autre sur votre iPhone
Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.