本周早些時候,iPhone 操作系統(tǒng)的核心組件 iBoot 源碼在 GitHub 上泄露。這份源碼比較古老,屬于 iOS 9 的一部分。蘋果隨后發(fā)出了 DMCA 刪除通知,GitHub 隨后將代碼全部刪除。雖然源碼已經(jīng)刪除了,但很多人都在想,如此敏感的源碼究竟是怎樣泄露的呢?Motherboard 網(wǎng)站找到了與泄露代碼相關(guān)的匿名人士,想要弄清楚整個過程。
這次調(diào)查涉及各種截圖、信息等。最后發(fā)現(xiàn),源碼最初是被一位低級別蘋果員工在 2016 年分享出來的,最初他只將代碼與越獄社區(qū)的朋友分享。這位蘋果員工并不是對蘋果不滿意,偷源碼的目的也是不是制作惡意軟件,只是想要將源碼與越獄社區(qū)分享。
最初,獲得源碼的只有 5 個人。這 5 個人當時也不想將源碼外泄,因為他們害怕蘋果的法律部門。不過在 2017年,這些代碼還是泄露出來了,并在本周出現(xiàn)在 GitHub 上。
越獄和 iPhone 研究社區(qū)的很多人都嘗試停止分享,但最終沒有阻止。這次泄露的源碼只是一部分,關(guān)鍵的文件沒有泄露出來。
蘋果在聲明中也表示,這些是 3 年前的源碼,蘋果產(chǎn)品的安全性不依賴于源碼的保密性。蘋果產(chǎn)品中有很多層硬件和軟件保護,同時建議用戶升級至最新系統(tǒng)。
對于普通用戶來說,這次的 iBoot 源碼泄露并不會造成影響,iOS 設(shè)備擁有多層安全防護,比如 Secure Enclave 等。當然,這次源碼泄露可能讓 iPhone 越獄變得更容易。
[via MacRumors]