【每日安全资讯】iPhone iOS 9系统源码已被泄露至GitHub 越狱者或可找到新方法

2018 年 2 月 9 日 Linux中国 安华金和

据 Motherboard 和 Redmond Pie 报道,苹果 iPhone 所使用的 iOS 系统源码,近日已被某人泄露到了 GitHub 上。人们在分析后发现,这部分源码似乎与 iBoot 有关(确保 iOS 操作系统受信任引导的这部分)。其实早在几个月前,就已经有人在 Reddit 上分享过了。只是把它搬到 GitHub 上再次露面的事情,引起了更多人的关注而已。

外媒 Motherboard 在咨询安全专家后被证实,这段 iBoot 代码似乎是合法的,而且看起来属于 iOS 9 的某个版本。

虽然它与当前正在使用的 iOS 11.2.5 版本没有太大关系,但 iOS 9 中的某些代码可能仍存在于 iOS 11 中。

不过大家对此也不必过于恐慌,毕竟较新款的 iOS 设备都已经受到了“安全区域”(Secure Enclave)的保护。

此外 GitHub 上泄露的源码缺少了部分文件,因此无法编译完成。然而 Twitter 安全专家表示,黑客和安全人员有望挖掘出 iOS 系统的漏洞,并创建越狱方案。

除了 iBoot 代码之外,泄露信息中还包括了一个文档目录,其提供了与 iBoot 相关的附加信息。Redmond Pie 指出,这有助于轻松为 iPhone / iPad 找到用于永久越狱的 bootrom 漏洞。

近年来,苹果已经部分开源了 macOS 和 iOS,但 iBoot 一直是该公司小心保密的内容。Motherboard 指出,苹果自家的漏洞赏金计划,会向发现安全启动固件组件漏洞的人们支付高达 20 万美元的奖励。

*来源:cnBeta.COM

更多资讯

◈ 河南男子因出售 SS 服务被判缓刑

http://t.cn/RRh5mK8

◈ Intel完成Skylake平台幽灵漏洞修复:敦促用户尽快更新

http://t.cn/RRh5uDV

◈ 好饭不怕晚:举步维艰十余载 IPv6即将成主流

http://t.cn/RRh53O8

◈ 瑞士最大电信运营商曝出信息泄露事件 80万用户数据被盗

http://t.cn/RRh51ch

(信息来源于网络,安华金和搜集整理)



登录查看更多
0

相关内容

Apple 公司于 WWDC 2015 上推出的全新 iOS,指在提高多窗口的操作能力和用户体验。
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
《强化学习》简介小册,24页pdf
专知会员服务
272+阅读 · 2020年4月19日
【浙江大学】人脸反欺诈活体检测综述
专知会员服务
31+阅读 · 2020年4月15日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
Arxiv
110+阅读 · 2020年2月5日
Conceptualize and Infer User Needs in E-commerce
Arxiv
3+阅读 · 2019年10月8日
Arxiv
3+阅读 · 2018年9月12日
Large-Scale Study of Curiosity-Driven Learning
Arxiv
8+阅读 · 2018年8月13日
VIP会员
相关VIP内容
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
《强化学习》简介小册,24页pdf
专知会员服务
272+阅读 · 2020年4月19日
【浙江大学】人脸反欺诈活体检测综述
专知会员服务
31+阅读 · 2020年4月15日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
Top
微信扫码咨询专知VIP会员