Site icon AppTractor

«Величайшая утечка в истории Apple»: опубликованы исходники загрузчика iBoot

Фактически, именно iBoot стартует одним из первых после включения устройства (до него стартует только Boot ROM), он находит и верифицирует ядро, проверяя, имеет ли оно необходимые подписи Apple, а затем передает ему управление или переключает устройство в режим восстановления.

Как пишет «Хакер», происхождение данных исходных кодов пока неизвестно. Сам анонимный источник утверждает, что исходники относятся к релизу iOS 9.3.x, но отмечает, что большая часть кода, скорее всего, используется и в iOS 11. Неизвестный пишет, что скомпилировать код не выйдет из-за недостающих файлов, но предлагает ИБ-специалистам и энтузиастам изучить iBoot на предмет уязвимостей.

Известный эксперт и автор ряда книг о iOS и macOS Джонатан Левин сообщил представителям Vice Motherboard, что исходные коды iBoot очень похожи на настоящие и полностью соответствуют тому, с чем ему самому доводилось работать и реверсить. Левин назвал эту утечку крайне важным событием и даже не побоялся предположить, что это «величайшая утечка в истории». Также легитимность исходных кодов подтвердил и другой эксперт по iOS, пожелавший остаться неизвестным.

Если легитимность исходных кодов подтвердится официально, они действительно могут стать настоящим подарком для исследователей, джейлбрейк-сообщества, разработчиков и, конечно, злоумышленников.

Exit mobile version