Apple ยืนยันว่าการรั่วไหลของซอร์สโค้ดของ iBoot ของ iOS 9 ไม่ส่งผลกระทบต่อความปลอดภัยของอุปกรณ์

สองสามวันที่ผ่านมาและไม่กี่ชั่วโมงซอร์สโค้ดสำหรับ iBoot ซึ่งเป็นตัวจัดการการบูตสำหรับ iPhone และ iPad ที่ใช้ iOS 9 ปรากฏบน GitHub เพื่อให้เราเข้าใจซึ่งกันและกันเรากำลังพูดถึงสิ่งที่เทียบเท่ากับ BIOS ของคอมพิวเตอร์ ผู้เชี่ยวชาญด้านความปลอดภัยหลายคนระบุว่าด้วยรหัสนี้แฮกเกอร์รัฐบาลและบุคคลอื่น ๆ ที่มีเจตนาร้ายสามารถเข้าถึงเทอร์มินัลในเวอร์ชันหลังจาก iOS 9 ได้

ซึ่งแตกต่างจากสิ่งที่ Apple คุ้นเคยกับเราและเป็นปัญหาด้านความปลอดภัยอันดับที่สิบที่ Apple เผชิญในช่วงหลายเดือนที่ผ่านมาและส่งผลกระทบต่อชื่อเสียงอีกครั้ง บริษัท จึงต้องแสดงความคิดเห็นในเรื่องนี้เพื่อชี้แจงข้อสงสัยและพยายามปิดปาก "ผู้เชี่ยวชาญ" ทั้งหมด ผู้ที่ยกมือในหัวของพวกเขาในทางทฤษฎีรหัสนี้อนุญาตให้ใช้ในเวอร์ชันปัจจุบัน

ตามที่ Jonathan Levin ผู้เชี่ยวชาญด้านความปลอดภัยการเข้าถึงซอร์สโค้ดนี้ทำให้เราสามารถค้นหาช่องโหว่ใหม่ ๆ ที่ Apple ยังตรวจไม่พบได้จนถึงทุกวันนี้ซึ่งทำให้เราสามารถข้ามข้อ จำกัด และมาตรการรักษาความปลอดภัยที่เราสามารถพบได้ใน iOS . นอกจากนี้ยังช่วยให้ค้นพบช่องโหว่ด้านความปลอดภัยใหม่ ๆ ที่ทำให้เสี่ยงต่อการแหกคุกรวมทั้งเป็นเส้นทางเข้าถึงที่เป็นไปได้เพื่อติดอุปกรณ์

แต่ดูเหมือนว่าสิ่งที่ดูเหมือนเป็นหายนะในตอนแรกสำหรับ Apple ผู้เชี่ยวชาญด้านความปลอดภัยรายนี้เข้าใจผิด Apple ยืนยันอย่างเป็นทางการแล้วว่าหากเป็นซอร์สโค้ดสำหรับการบูตอุปกรณ์ที่จัดการด้วย iOS 9 ซึ่งเป็นซอฟต์แวร์ที่มีอายุสามปี แต่ไม่มีผลกับอุปกรณ์ปัจจุบันเนื่องจากได้ถูกแทนที่ทั้งหมดใน iOS เวอร์ชันล่าสุดที่มีอยู่ในปัจจุบัน ในตลาด iOS 11 และยังใช้ซอฟต์แวร์เพื่อปกป้องข้อมูลของคุณเท่านั้น

ตามคำแถลงที่ Apple ส่งถึง MacRumors:

ซอร์สโค้ดเก่าเมื่อสามปีก่อนดูเหมือนจะรั่วไหลออกไป แต่ด้วยการออกแบบความปลอดภัยของผลิตภัณฑ์ของเราไม่ได้ขึ้นอยู่กับความลับของซอร์สโค้ดของเรา มีการป้องกันฮาร์ดแวร์และซอฟต์แวร์หลายชั้นในผลิตภัณฑ์ของเราและเราขอแนะนำให้ลูกค้าอัปเกรดซอฟต์แวร์เป็นเวอร์ชันล่าสุดเพื่อใช้ประโยชน์จากการป้องกันล่าสุด


คุณสนใจใน:
ตามที่ Apple ระบุว่าเป็น บริษัท ที่มีประสิทธิภาพที่สุดในโลกในด้านความปลอดภัย
ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา