אפל מאשרת כי דליפת קוד המקור של iBoot של iOS 9, אינה משפיעה על אבטחת המכשירים

לפני כמה ימים ובמשך כמה שעות הופיע ב- GitHub קוד המקור של iBoot, מנהל האתחול של האייפון והאייפד עם iOS 9. כדי שנבין אחד את השני, אנחנו מדברים על המקבילה של ה- BIOS של מחשבים. מומחי אבטחה רבים הצהירו כי באמצעות קוד זה האקרים, ממשלות ואנשים אחרים בעלי כוונה זדונית יכולים לקבל גישה למסוף בגרסאות לאחר iOS 9.

בניגוד למה שאפל רגילה אלינו, ובהיותה בעיית האבטחה המיוחדת שעמה מתמודדת אפל בחודשים האחרונים וששוב משפיעה על המוניטין שלה, החברה נאלצה להתייחס לעניין כדי להבהיר את הספקות ולנסות להשתיק את כל אותם "מומחים". ששמו ידיים בראש מה שבאופן תיאורטי קוד זה מאפשר בגרסאות הנוכחיות.

לדברי ג'ונתן לוין, מומחה אבטחה, הגישה לקוד המקור הזה מאפשרת לנו לחפש פגיעויות חדשות שעד כה טרם זוהו על ידי אפל, מה שמאפשר לנו לעקוף את המגבלות ואמצעי האבטחה שאנו יכולים למצוא כיום ב- iOS. בנוסף, הוא גם מאפשר לגלות חורי אבטחה חדשים ההופכים אותו לפגיע בפני פריצה לכלא וכן להיות נתיב גישה אפשרי להדבקת מכשירים.

אבל נראה שמה שנראה בהתחלה כמו אסון, עוד אחד, עבור אפל, מומחה האבטחה הזה מוטעה. אפל אישרה רשמית כי אם זהו קוד המקור לאתחול המכשירים המנוהלים באמצעות iOS 9, תוכנה בת שלוש שנים, אך אינה משפיעה על המכשירים הנוכחיים, מכיוון שהיא הוחלפה לחלוטין בגרסה האחרונה של iOS הקיימת כיום. בשוק, iOS 11, וזה גם לא רק משתמש בתוכנה כדי להגן על הנתונים שלך.

על פי ההצהרה שאפל שלחה ל- MacRumors:

נראה כי קוד המקור הישן מלפני שלוש שנים הודלף, אך לפי תכנון אבטחת המוצרים שלנו אינה תלויה בסודיות קוד המקור שלנו. ישנן שכבות רבות של הגנות חומרה ותוכנה המובנות במוצרינו, ואנחנו תמיד מעודדים את הלקוחות לשדרג לגרסאות התוכנה העדכניות ביותר כדי לנצל את ההגנות האחרונות.


אתה מעוניין ב:
לדברי אפל, היא החברה היעילה ביותר בעולם בתחום האבטחה
עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.