На GitHub слили исходный код загрузчика iOS

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Morty

VIP

Morty

VIP
26 Окт 2017
537
113
Неизвестный выложил на GitHub исходный код части компонентов iOS, отвечающих за загрузку системы.
444a90a104d8dd2f27344497191920b5.jpg
Как пишет
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
, код iBoot относится к версиям iOS 9.3.X, однако часть этого же кода используется и в более поздних версиях системы. Загрузчик отвечает за верификацию ядра и проверяет подлинные подписи Apple, которые необходимы для работы системы.
Публикация исходного кода загрузчика может помочь специалистам найти уязвимости и обойти защиту устройств. Кроме того, утечка может позволить некоторым продвинутым пользователям эмулировать iOS на других системах.
Автор книг о системах Apple Джонатан Левин уже назвал публикацию файлов «крупнейшей утечкой в истории». Он добавил, что выложенный код с высокой вероятностью аутентичный. Ещё один разработчик подтвердил, что на GitHub выложили оригинальный код.
Apple не прокомментировала инцидент. При этом несколько часов спустя владельцы GitHub получили официальное уведомление от Apple с требованием удалить исходный код с сайта, так как он нарушает авторские права компании. Таким образом, Apple косвенно подтвердила, что код был оригинальным. На данный момент код уже удалён.
5bba37d62181c0d9a09df31675740052.jpg
Левин добавил, что для обычных пользователей утечка означает появление непривязанного джейлбрейка (то есть операция, которая позволяет получить доступ к файловой системе, прим. КД). После перезагрузки или выключения устройства пользователю не придется вновь взламывать смартфон. Поначалу джейлбрейки были обычным явлением, но теперь их чрезвычайно сложно найти на современных iOS.
Стоит отметить, что Apple очень неохотно показывает код публике. При этом корпорация уделяет особое внимание сохранности iBoot. Ошибки в процессе загрузки являются самыми ценными. За найденную уязвимость в компании готовы платить до $200 тысяч.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя