IT之家2月8日消息 據(jù)motherboard報(bào)道,GitHub上出現(xiàn)了用戶共享的iBoot系統(tǒng)的源代碼,來(lái)自iOS 9.3.x版本系統(tǒng),目前缺少文件無(wú)法編譯,安全研究人員表示,黑客可通過(guò)分析源代碼來(lái)查找安全漏洞,共享代碼來(lái)自iOS 9,但其中一部分可能仍然包含在iOS 11當(dāng)中。
蘋(píng)果的iBoot相當(dāng)于傳統(tǒng)PC的BIOS,其保證iOS內(nèi)核是由Apple簽名認(rèn)證的,以及執(zhí)行與加載iOS操作系統(tǒng)相關(guān)的關(guān)鍵任務(wù)。iBoot是iOS安全系統(tǒng)的一部分,蘋(píng)果認(rèn)為是iOS當(dāng)中的關(guān)鍵組件,對(duì)于能夠發(fā)現(xiàn)iBoot系統(tǒng)漏洞的開(kāi)發(fā)者,蘋(píng)果提供20萬(wàn)美元的獎(jiǎng)金,這是漏洞發(fā)現(xiàn)計(jì)劃目前最高的額度。
iOS和MacOS領(lǐng)域?qū)<襃onathan Levin表示,這可能是iOS歷史上最嚴(yán)重的一次泄露,Levin稱,通過(guò)訪問(wèn)iBoot源代碼,研究人員可以更容易地發(fā)現(xiàn)設(shè)備安全漏洞或越獄漏洞。
目前開(kāi)發(fā)者還沒(méi)有完全證實(shí)這些代碼的真實(shí)性,蘋(píng)果也沒(méi)有對(duì)此作出回應(yīng)。