与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

鸡年最后一波炸弹?​苹果 iOS iBoot源码泄露

发布时间:2018-02-11 来源: 浏览次数:12781次

近日,开源代码分享网站 GitHub(软件项目托管平台)上有人共享了 iPhone 操作系统的核心组件源码,泄露的代码属于 iOS 安全系统的重要组成部分—— iBootiBoot相当于是 Windows 电脑的 BIOS 系统。此次 iBoot 源码泄露可能让数以亿计的 iOS 设备面临安全威胁。iOSMacOS系统开发者Jonathan Levin表示,这是 iOS 历史上最严重的一次泄漏事件。

几个月前,iBoot源码最开始在 Reddit社交平台上在线共享,当出现在 GitHub 上的时候,意味着这份源码已经被大量下载。

iBoot

iBoot 一直以来都被苹果视作 iOS 的关键组件,本质上是保证iOS内核由苹果签名认证,同时执行与加载iOS系统启动的关键任务。苹果此前还曾悬赏20万美元鼓励开发者发现并上报 iBoot 系统漏洞。iBoot源代码包含苹果的版权声明,这些代码并非开源共享使用,苹果已经要求GitHub迅速删除了这些代码,尽管这些代码已经删除,但网上还是存在备份。

受影响范围

多名安全专家确认,这些代码确实来自 iOS ,属于 iOS 9 版本的老系统。iOS 9发布于3年前,目前已经被iOS 11所取代,只有少量iOS设备仍然运行iOS 9iOS 9 版本的iBoot源码和当前最新的 iOS 11.2.5存在小部分重合的源码。根据苹果App Store应用商店开发者支持网页上的数据,目前:

65%iOS设备运行iOS 11

28%运行iOS 10; 

7%iOS设备运行iOS 9等老版操作系统。 

由于 iOS 设备都支持Secure Enclave安全保护,而且这份泄露的源码缺少文件,还不能被完全编译,所以此次泄露不会导致大量 iOS 设备直接受到攻击。即使 iOS 设备不会被直接攻击,不排除黑客和安全研究人员会研究这些源代码,从中发现iOS安全漏洞的可能。有黑客表示,这次泄漏的源代码将这有助于他们轻松为iPhone找到永久越狱的漏洞。

目前外界不知道究竟是谁泄露了这段iBoot的源代码。苹果于当地时间201828日上午发表声明称,证实泄露到GitHub上的代码确实是iBoot源代码,但强调对iPhone安全没有影响。苹果方面认为,苹果产品的安全性并不取决于源代码的保密性。苹果的产品还内置了许多硬件和软件保护层来保障用户的安全。     

推荐新闻

《网络安全审查办法》正式施行,数据安全的重要性不能忽视

2022-02-23

2022年2月15日起,国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》正式施行。 ...

企业如何通过数据备份系统防范数据泄露?

2021-09-23

大数据时代下,电子文件是企事业单位的财富,然而电子文件却总面临数据泄露风险。据了解,前阵子南非司法和宪法发展部遭到...

天锐绿盾——专业的上网行为管理系统

2023-07-25

不恰当的上网行为管理会导致企业管理成本加大、泄密风险提升。由于企业的敏感数据大量分布在研发类计算机、硬盘、移动存储...

天锐绿盾桌面管理系统,实现桌面标准化管控

2023-06-27

天锐绿盾桌面管理系统,是一款专业的终端桌面管理产品。天锐绿盾可协助管理者对内部计算机、宽带、打印、外围设备等IT资源进行...

天锐绿盾终端防泄密系统是实现终端安全管理的“秘笈”

2021-08-27

《关键信息基础设施安全保护条例》中的第二条条例对关键信息基础设施下了定义:公共通信和信息服务、能源...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部