iOS 9 的部分原始碼,是這樣被洩露的!
(點選上方公眾號,可快速關注)
轉自:南方新聞網
本週早些時候,iOS 9 的核心元件 iBoot 的原始碼被洩漏到了 GitHub 上。比較幸運的是,這些程式碼是老的 iOS 9 版本,並且這些洩漏的原始碼中,少了最核心的部分,所以是不會被有心人利用起來的。
程式碼洩露對任何網際網路公司都是一件很大的安全事件,對於安全措施一向嚴格甚至嚴酷的蘋果來說,這些核心程式碼究竟是怎麼洩露出的呢?恐怕很多人都想知道這個問題的答案。
為了回答這個問題,Motherboard網站聯絡了涉及洩露事件的一系列訊息來源,最終確認了這起程式碼洩露事件的來龍去脈。
事實證明,這些程式碼最初來自於蘋果的一名前實習員工,這名員工在2016年從蘋果公司獲得了這些程式碼,並且分享給了幾位在越獄組織幹活的朋友。
這名實習生對蘋果公司並沒有感到不滿,而且也不是懷著其它惡意來竊取程式碼。相反,他只是受到朋友的鼓勵,本著為越獄組織添磚加瓦做貢獻的心理獲取了這些原始碼。
這名實習生拿走了iBoot原始碼,以及其它一些還沒有被廣泛洩露的程式碼,並且隨後將這些程式碼和一個5人小組進行了分享。
“他把所有的東西,各種各樣的蘋果內部工具都拿出來了,”一位事件內部人士告訴Motherboard網站。
最早獲得程式碼的5人小組並沒有打算分享這些程式碼,但不知何故,某位成員放出了部分原始碼。
這位內部人士表示:“我個人從來都不希望這些程式碼被洩露出來,因為隨之而來的必然將是法律風暴。蘋果公司內部社群真的充滿了好奇的孩子和青少年。我知道有一天,如果這些孩子得到了它,他們會愚蠢到把它推到GitHub。”
這些程式碼在2017年其實已經開始了廣泛的流傳,越獄和iPhone研究社群的很多人試圖停止這些分享行為,但最終無法避免這部分程式碼主要部分的洩露。
不過據訊息人士表示,此次程式碼洩露並非完全的洩露,只是一部分程式碼的拷貝副本。
洩露之後,蘋果公司在向MacRumors宣告中確認了程式碼的真實性,並指出這是一個已經被iOS 11所取代的三年前作業系統,並且只在少數裝置上使用。
蘋果公司表示,“三年前的老原始碼似乎已經被洩漏,但是從設計上來說,我們的產品的安全性並不取決於我們的原始碼的保密性,在我們的產品中嵌入了許多硬體和軟體保護層,始終鼓勵客戶升級到最新的軟體版本,從最新的保護中受益。“
覺得本文有幫助?請分享給更多人
關注「程式設計師的那些事」,提高程式設計技能
相關文章
- 豐田部分原始碼被公開,近30萬客戶資訊洩露原始碼
- 資訊洩露之web原始碼洩露Web原始碼
- R星《俠盜獵車手5》的完整原始碼疑似被洩露原始碼
- 又一家汽車品牌原始碼洩露,這次是尼桑原始碼
- ctf常見原始碼洩露原始碼
- 你的資料是如何洩露的?企業和個人應該這樣做……
- 我們分析了10萬條洩露密碼,發現了這樣的套路密碼
- 開源跑路的程式設計師?B站工程原始碼洩露,Github標星9k+,內含部分使用者名稱密碼程式設計師原始碼Github密碼
- 這樣做|“告別”個人隱私洩露
- Flutter Engine 編譯 —— 我是這樣讀原始碼的Flutter編譯原始碼
- 大疆前員工洩露公司原始碼 被罰20萬、獲刑半年原始碼
- 原始碼洩露“危機“?阿里雲、位元組等大廠伺服器疑似被海外黑客組織入侵,原始碼被出售原始碼阿里伺服器黑客
- 香港伺服器的資料洩露是什麼?怎樣預防?伺服器
- Mybatis原始碼分析(四)mapper介面方法是怎樣被呼叫到的MyBatis原始碼APP
- B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼網站原始碼密碼
- B站網站後臺工程原始碼疑似洩露,內含部分使用者名稱密碼網站原始碼密碼
- 聲音洩露?可能被複制的“聲音DNA”
- 任天堂3DS作業系統原始碼洩露;iOS新Bug阻止部分App開啟;奇虎360等33家公司被美國列入“實體清單”3D作業系統原始碼iOSAPP
- 企業如何有效防止原始碼洩露及篡改?原始碼
- 除了加密勒索,完整原始碼洩露的Babuk勒索還有哪些特徵?加密原始碼特徵
- 俄羅斯最大IT公司Yandex原始碼被洩露,涵蓋幾乎所有旗下產品原始碼
- 大牛的程式碼是這樣寫的
- 洩露!Apple Intelligence提示詞原來是這樣,還告訴大模型:別幻覺APPIntel大模型
- 要求GitHub提供洩露者資訊,Twitter證實其原始碼被公佈在GitHub上Github原始碼
- ThreadLocal原始碼解讀和記憶體洩露分析thread原始碼記憶體洩露
- 女程式設計師是這樣被惡搞的程式設計師
- 千萬不要再這樣建立集合了!極容易記憶體洩露!記憶體洩露
- Medusa勒索軟體組織正在洩露微軟Bing和Cortana的原始碼微軟原始碼
- ThreadLocal原始碼解析,記憶體洩露以及傳遞性thread原始碼記憶體洩露
- 【翻譯】卡通圖解DNS,你的資訊怎麼被洩露的?圖解DNS
- 這個原始碼是開源的麼原始碼
- 掃碼登入是這樣登入的
- 什麼是資料洩露?哪些問題可導致資料洩露
- 原來如此!直播原始碼技術是這樣做的,直播互動篇原始碼
- 密碼頻繁洩露、賬號經常被盜,這背後的原因究竟是….密碼
- 如何徹底杜絕家庭路由器的wifi密碼被wifi萬能鑰匙洩露?路由器WiFi密碼
- 聊聊GenericObjectPool的洩露檢測Object
- 涉密資訊的洩露方式
- 三星多個專案程式碼洩露 包括SmartThings原始碼和金鑰原始碼