אבטחה: קוד המקור של טוען האתחול של iOS דלף לרשת

טוען האתחול של iOS, הידוע גם בשםפרויקט iBoot, נגיש באופן חופשי במשך מספר שעות בספריות מקוונות מסוימות.

למרות שמספר קבצים יהיו חסרים,חלק גדול נגיש כעת באופן חופשי(SecureROM, iBoot שלב 2, iBSS, IBEC...), שיכול לעזור לגלות פרצות אבטחה חדשות. זה כאןשל הגרסה המקושרת ל-iOS 9.3.x, אבל הרבה מהקוד בהחלט עדיין קייםתחת iOS 11, שעלול לפגוע גם בגרסאות הנוכחיות.

בשביל החלקSecureROM(נגיש רק לקריאה ולכן "לא ניתן לתיקון"), זה כבר יהיה יותר מעצבן.גילוי של פגם בקוד עלול לסכן את כל המכשירים האחרונים, ללא קשר לגרסה של iOS המותקנת (זה גם מה שמונע את חסימת ה-jailbreak במכשירים אלו). הישות הידועה ביותרlimera1n, המודגש על ידי ג'ורג' הוץ.

כעת אנו ממתינים לתגובת אפל, שבהחלט חייב לעבוד קשה כדי להגביל ככל האפשר את ההשלכות של גילוי כזה.

מקור (תודה ל@pierre_blzqz!)

https://www.apple.com/business/docs/iOS_Security_Guide.pdf