近日,苹果IOS系统的boot loader(启动引导)原始代码iboot被发现放在了GitHub(全球最大的托管平台)上,这些核心代码理应进行保密,因为黑客如果得到它,可以研究出它的漏洞进行更轻松的破解,甚至针对特定的漏洞制作出恶意病毒。
苹果得知消息后也刻不容缓地采取了行动,向GitHub发出了下架请求。目前这些IOS核心代码已经被GitHub下架。不过网络散播速度之快,很难避免已经有人(或黑客)下载了源代码。
图片来源-Engadget
虽然苹果后来声明称这些源代码是3年前IOS9的旧版源码,部分代码缺失无法直接编译运行,且安全性并不止依赖于源代码,有多重硬件防护,但是如果代码落到黑客手中,这些资源足够他们研究出个所以然来。
虽说现在只有少部分IOS设备运行IOS9,但是据说就算是最新版的IOS11的启动引导,还是有许多代码沿用IOS9的代码,所以如果苹果想让用户更放心,消除顾虑,只能尽快想出对应的更新对策了,这会是一条相当长的路。
领取专属 10元无门槛券
私享最新 技术干货