Categories: Смартфони

Відбувся найбільший витік за всю історію iOS

Share
Час читання: 2 хв.

Невідомі опублікували на сайті GitHub вихідний код iBoot – одного з найважливіших компонентів iOS, що відповідають за процес довіреної завантаження системи. Якщо провести аналогію, то iBoot виконує практично ту ж роль, що і BIOS в Windows. Фахівці кажуть, що ця найбільший витік за всю історію мобільного «операційки» від Apple.

iBoot відповідає за правильну завантаження операційної системи. Саме цей скрипт буде працювати в першу чергу після включення пристрою (раніше активується тільки Boot ROM). Вона знаходить і верифікує ядро ​​системи, перевіряє наявність підписів Apple, а потім передає йому права на управління або ж переводить апарат в режим відновлення.

Джерело, що опублікував код, розповів, що всі вихідні були взяті з iOS 9, але вони використовуються і в актуальній версії iOS 11 практично без змін.

Важливо відзначити, що через брак деяких ключових файлів скомпілювати цей код не вийде, але його можна використовувати і в інших цілях. Наприклад, хакери і фахівці з безпеки можуть вивчити вихідні для пошуку вразливостей системи. Експлойти в системі завантаження є найнебезпечнішими, і за їх знахідку Apple готова заплатити до $ 200 000.

Виявлені в iBoot уразливості потенційно можуть бути використані для створення джейлбрейка під нові версії iOS. Більш того, за допомогою експлойтів в iBoot хакерам в минулому вдавалося обходити блокування пристроїв Apple і розшифровувати дані користувачів. Правда, в останніх моделях є спеціальний чіп Secure Enclave Processor, істотно ускладнює злом.

За словами відомого експерта і автора книг про iOS і macOS Джонатана Левіна, опублікований код дійсно схожий на справжній. Він також додав, що витік може повернути користувачам прив’язаний джейлбрейк.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: iOSукр
  • Останні записи

    Компанія 01.ai анонсувала інноваційну ШІ-модель Yi-Lightning

    Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…

    15.11.2024

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024

    Дизайн Samsung Galaxy A26 показали на якісних рендерах

    Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…

    15.11.2024

    iOS 18.1 змушує iPhone перезавантажуватися після трьох днів бездіяльності

    Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…

    15.11.2024

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024