iPhone'un kaynak kodları internete sızdırdı

iPhone'un kaynak kodları internete sızdırdı

Kimliği belirsiz bir kişi iPhone'un işletim sisteminin temel bileşeninin patentli kaynak kodlarını yayınladı. Kaynak kodları iBoot adında bir iOS bileşenine ait. Kodlar iOS 9 sürümüne ait ama mevcut iOS 11.2.5'te de bir kısım kalmış olabilir.

Bu haftanın başlarında iOS kaynak kodunun bir kısmı GitHub'da sızdırılmıştı. Motherboard'a göre bu kodun eski bir Apple çalışanı tarafından sızdırıldığı öne sürüldü. Motherboard, kodun meşru göründüğünü doğrulamak adına güvenlik uzmanlarına da danıştı. 

"ZioShiba" adlı bir kullanıcı, internetin en büyük açık kaynak kod deposu olan GitHub'a, işletim sisteminin güvenilir bir önyüklemesinden sorumlu iOS'taki iBoot'un kapalı kaynak kodunu yayınladı.

Bir iPhone araştırmacısı olan Jonathan Levin bunu iPhone tarihinin "en büyük sızıntısı" olarak nitelendirdi. iBoot kodu iOS 9 için ve bu kod iki yaşında. Ancak bugün bile, iOS güvenlik araştırmacılarına ve jailbreak topluluğuna iPhone'un kilitlenmiş ekosisteminin önemli bir bölümünde yeni güvenlik açıkları bulmasına yardımcı olabilir.

iBoot kodu, iOS 9'un bir sürümünden kaynaklanıyor gibi görünüyor. Bu nedenle mevcut iOS 11.2.5 işletim sistemiyle tamamen alakalı değil ancak iOS 9'daki kodlardan bazıları hala iOS 11'de mevcut. Yine de sızıntının ortaya çıkacağı ve ayrıca modern iOS cihazlarının Secure Enclave şeklinde koruma sağladığını da belirtmek gerekiyor. 

Twitter'da güvenlik uzmanları, bilgisayar korsanlarının ve güvenlik araştırmacılarının bununla iOS güvenlik açıklarını bulmalarına ve jailbreak'ler oluşturmalarına izin vereceğini söylüyorlar. 

Apple, kaynak kodlarının sızdırıldığını doğruladı. Şirket, kodun iOS 9 sürümündeki çok az sayıda cihazda kullanıldığını ve herhangi bir sızıntı için risk teşkil etmeyeceğini söyledi.

Etiketler :
HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.