Febrer 9, 2018

El codi font de l'iPhone de iOS 9 es publica en línia a la "Fuga de codi de l'iPhone més gran de la història"

Hi ha moltes coses interessants publicades en línia cada dia, però algú acaba de publicar el codi molt sensible de l'iPhone Github. Segons un informe de la placa base, el codi font d’un component clau del sistema operatiu iOS d’Apple s’ha posat a disposició del públic en una fuita important de dades, que potser obria el camí als hackers i jailbreakers per trobar vulnerabilitats en el sistema operatiu mòbil d’Apple.

fuga-codi-font-iphone

Un usuari conegut com a "q3hardcore" va publicar grans segments del codi segur d'Apple per a iBoot (carregador d'arrencada iOS) a GitHub. iBoot és el programari que s'executa a iPhone abans que iOS comenci i asseguri que es carregui una versió de confiança d’IOS.

Segons els investigadors de seguretat, el codi font d'iBoot per a iOS 9 es va filtrar a GitHub i, tot i que es tracta d’una versió anterior d’IOS, probablement algunes de les seves parts es mantinguin a l’actual iOS 11 i podrien ajudar els pirates informàtics a trobar defectes a iOS 11.

poma va presentar una sol·licitud de retirada de drets d'autor a GitHub i va obligar l'empresa a eliminar el codi. Al cap de poques hores després que la placa base informés de la filtració, els fitxers iBoot filtrats han estat retirats de Github i substituïts per un avís de retirada de la Digital Millennium Copyright Act.

Imatge-captura-de-Github

L'autenticitat completa del codi filtrat encara està per verificar, però la filtració del codi font d'iBoot ara es diu "la filtració més gran de la història", segons Jonathan Levin, expert en iOS i macOS, que va afegir que el codi filtrat coincideix amb la porció que es va fer enginyeria inversa en el passat.

Val a dir que aquest codi font d’iBoot es va compartir inicialment en línia l’any passat a Reddit. Tanmateix, a causa del baix karma de Reddit de l'usuari, la publicació es va enterrar.

Sobre l'autor 

Chaitanya


{"email": "Adreça de correu electrònic no vàlida", "url": "Adreça del lloc web no vàlida", "obligatòria": "Falta el camp obligatori"}