🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

«Самая большая утечка в истории»: в интернете опубликовали часть исходного кода iOS

Оставить комментарий
«Самая большая утечка в истории»: в интернете опубликовали часть исходного кода iOS

Критически важная часть исходного кода операционной системы iOS некоторое время была доступна в открытом репозитории на GitHub, сообщает Motherboard.

Читать далее

Скриншот: Motherboard

В открытый доступ попал код элемента iBoot, который отвечает за безопасную загрузку ОС, проверяя корректную подпись ядра Apple до запуска самой операционной системы (своеобразный аналог BIOS). Apple подтвердила серьёзность проблемы, когда официально запросила удаление репозитория на основании нарушения прав на защиту интелектуальной собственности.

Предположительно, часть кода опубликовал на GitHub пользователь Twitter @q3hardcore. Опубликованный код относился к устаревшей iOS 9, но его значительная часть, вероятно, сохранилась и в последней iOS 11. Код невозможно было скомпилировать из-за отсутствия некоторый файлов, но самого доступа к нему достаточно для того, чтобы специалисты по безопасности или хакеры смогли попытаться найти уязвимости.

«Это крупнейшая утечка в истории. Это очень серьёзно», — уверен автор ряда книг по iOS и OS X Джонатан Левин.

Впервые код iBoot появился на Reddit ещё в прошлом году, но оставался незамеченным до его публикации на GitHub. За найденные в процессах загрузки уязвимости Apple предлагает $200 тысяч — самую большую плату в bug bounty программе компании.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
1 комментарий
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
1 комментарий
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.