本周早些時(shí)候,iPhone 操作系統(tǒng)的核心組件 iBoot 源碼在 GitHub 上泄露。這份源碼比較古老,屬于 iOS 9 的一部分。蘋(píng)果隨后發(fā)出了 DMCA 刪除通知,GitHub 隨后將代碼全部刪除。雖然源碼已經(jīng)刪除了,但很多人都在想,如此敏感的源碼究竟是怎樣泄露的呢?Motherboard 網(wǎng)站找到了與泄露代碼相關(guān)的匿名人士,想要弄清楚整個(gè)過(guò)程。
這次調(diào)查涉及各種截圖、信息等。最后發(fā)現(xiàn),源碼最初是被一位低級(jí)別蘋(píng)果員工在 2016 年分享出來(lái)的,最初他只將代碼與越獄社區(qū)的朋友分享。這位蘋(píng)果員工并不是對(duì)蘋(píng)果不滿(mǎn)意,偷源碼的目的也是不是制作惡意軟件,只是想要將源碼與越獄社區(qū)分享。
最初,獲得源碼的只有 5 個(gè)人。這 5 個(gè)人當(dāng)時(shí)也不想將源碼外泄,因?yàn)樗麄兒ε绿O(píng)果的法律部門(mén)。不過(guò)在 2017年,這些代碼還是泄露出來(lái)了,并在本周出現(xiàn)在 GitHub 上。

越獄和 iPhone 研究社區(qū)的很多人都嘗試停止分享,但最終沒(méi)有阻止。這次泄露的源碼只是一部分,關(guān)鍵的文件沒(méi)有泄露出來(lái)。
蘋(píng)果在聲明中也表示,這些是 3 年前的源碼,蘋(píng)果產(chǎn)品的安全性不依賴(lài)于源碼的保密性。蘋(píng)果產(chǎn)品中有很多層硬件和軟件保護(hù),同時(shí)建議用戶(hù)升級(jí)至最新系統(tǒng)。

對(duì)于普通用戶(hù)來(lái)說(shuō),這次的 iBoot 源碼泄露并不會(huì)造成影響,iOS 設(shè)備擁有多層安全防護(hù),比如 Secure Enclave 等。當(dāng)然,這次源碼泄露可能讓 iPhone 越獄變得更容易。
[via MacRumors]