点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

在因为「降速门」纷纷扰扰地被全球 iPhone 用户讨伐 49 天后,苹果终于为 iOS 带来了手动关闭降频功能的选项。但是,还没来得及扫清冬天的雪,初春的寒便伴着狂风来了。

2 月 8 日,CSDN 报道了苹果 iOS 9 系统中的某段以“iBoot”命名的源码被匿名泄漏到了 GitHub 上,在咨询了安全专家其影响的同时,也说明了 —— 尽管原泄漏源码已因 DMCA(美国版权法律,数字千年版权法) 而被删除,但依然被许多手快的开发者下载或 fork 了,彼时,在写这篇文章时,笔者便在 GitHub 上看到了很多个。不过,在苹果紧急联系 GitHub 之后,这些源码都已经被删除了。

在 CSDN 的上一篇《乔帮主,iOS 9 关键源码被泄露了!》文章中,仍然用着 iOS 9 系统的作者琥珀已经写到,“根据苹果 App Store 开发者支持页面数据来看,65% 的 iOS 设备运行 iOS 11,28% 运行 iOS 10,仅有 7% 的 iOS 设备运行 iOS 9 等老版操作系统……自 2016 年以来全球使用的 iOS 设备超过 10 亿台,但不排除至少有 7000 万台仍会受到新漏洞的影响。”

而对于苹果来说,尽管已经声明 iBoot 源码的泄漏对于大多数用户来说都不会有安全方面的影响,但如外媒 Motherboard 所说,“对苹果这样一个素以保密著称的公司来说,针对此次泄密代码及其泄密者穷追不舍,着实是一件相当丢脸的事。”

但是,这一切究竟是怎么发生的呢?

外媒 Motherboard 在今天发表了一篇题为《How a Low-Level Apple Employee Leaked Some of the iPhone's Most Sensitive Code》的文章,深入调查了 iOS 9 的 iBoot 源代码被泄漏之事,从中我们 Get 到了 —— 原来,iBoot 的代码早在 2016 年,就被一个苹果公司内的低级别员工,也就是以前在苹果工作过的实习生泄漏到了越狱社区,并且,除了 iBoot 之外,还有更多。以下摘取一些核心信息:

据最初从泄漏员工那里收到 iBoot 代码的两个人透露,一个低级别的苹果员工(也就是实习生)和朋友们在越狱社区里,将 2016 年在苹果库比蒂诺(加州)总部工作时的代码分享了出来。Motherboard 已经从原始泄漏时的文字信息和屏幕截图证实了这些账户,并且,也就此向一个第三方消息人士进行了求证。

而这名泄漏了 iBoot 源码的前苹果实习生虽然对此事情并没有回应 Motherboard 的置评请求,但他通过朋友表示,自己目前不想谈论此事,因为他与苹果签署了一份保密协议。

但最初泄漏源码时并不是对苹果另有企图。而是因为,这名员工在苹果工作的这段时间,他来自越狱社区的朋友们很鼓励他分享苹果内部代码,以便基于源码进行安全研究。

编者注:在看到这里的时候有点儿不敢相信,为什么最后变成了实习生的锅?以及,又是为什么,居然会因为此而将公司内部闭源的代码分享出去?但是 Motherboard 的文章里真是这么写的,都是坑啊有木有!在此附上英文原话:According to these sources, the person who stole the code didn’t have an axe to grind with Apple. Instead, while working at Apple, friends of the employee encouraged the worker to leak internal Apple code. Those friends were in the jailbreaking community and wanted the source code for their security research.

于是,该实习生就将 iBoot 的源码,以及其他尚未大范围泄漏的源码在一个 5 人小组里分享了。“他把所有的东西都分享了出来,各种各样的苹果内部工具。”其中一个朋友如此说道。

“我个人从来都不希望这段代码能被曝光,这不是出于贪婪,而是因为担心会引发法律风暴”一个人解释道。“苹果内部社区充满了好奇的孩子和青少年。我知道有一天,如果这些孩子得到了它,他们就会笨到把它推到 GitHub 上。”

他们认为,最初的小组已经做了“最大的努力”,以确保代码不会泄露,直到它已经过时,而且不再是威胁。然而,有人在它被盗一年后将其与原来的圈子以外的人分享,并在 2017 年进一步传播。

匿名消息人士称,泄露的 iBoot 代码的是他们 5 个人中的一员。最初并没有广泛分享这些信息的计划,但后来自然而然地传播开来。

也由此最终导致了 iBoot 在 GitHub 上的大范围传播。

最后,附上 Motherboard 原文链接:

https://motherboard.vice.com/en_us/article/xw5yd7/how-iphone-iboot-source-code-leaked-on-github

其中,有一部分总结来自非常在线。

————— 推荐阅读 —————

点击图片即可阅读

泄漏 iOS 关键源码的人,居然是苹果的一个实习生相关推荐

  1. 乔帮主,iOS 9 关键源码被泄露了!

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 近段时间,苹果的安全团队十分忙碌,从11月的最新 macOS 系统被爆出现最大漏洞,到12月 ...

  2. ios游戏源码下载网站推荐

    在游戏开发的学习或工作中,利用完好的游戏源码可以事半功倍,不仅可以逆向学习开拓思维,也可以大大减少设计周期. ios游戏源码在哪里找呢?下面整理了几个性价比高一些的网站,推荐给大家 1.爱给网(分类细 ...

  3. [iOS] 完整源码, Swift语言 - 账号保存工具

    代码地址如下: http://www.demodashi.com/demo/15017.html 1. 需求分析 作为一个开发者,平时肯定在各个平台,网站注册了各种账号:由于太多,很多时候都是注册之后 ...

  4. 深入理解HashMap(三): 关键源码逐行分析之构造函数

    前言 系列文章目录 上一篇我们说明了HashMap的hash算法, 说到HashMap在构造时会自动将table设为2的整数次幂. 本篇我们就来聊聊HashMap的构造函数. 本文的源码基于 jdk8 ...

  5. 百万军中取上将首级如探囊取物, 千万行里改关键源码在弹指瞬间。 功能超强的程序编辑器!

    TSEPro11_Setup.exe 百万军中取上将首级如探囊取物, 千万行里改关键源码在弹指瞬间. 功能超强的程序编辑器! 为防内容被恶意篡改,参考 MD5 (TSEPro11_Setup.exe) ...

  6. android源码 meizhi,74款安卓和IOS app源码地址

    知乎专栏App https://github.com/bxbxbai/ZhuanLan WeChat高仿微信 项目地址: https://github.com/motianhuo/wechat Gan ...

  7. iOS FM源码、OFO共享单车源码、股票K线分时线源码等

    iOS精选源码 一个多环条形联动的动画 仿今日头条的菜单栏,可编辑菜单栏条目 一款优秀的 聆听夜空FM 源码 仿汽车报价大全PK界面 高度自定义的视频播放器 高仿OFO共享单车(SWIFT版) 一款实 ...

  8. 知识付费小程序源码,可上架安卓苹果app应用商店、打包为H5、抖音微信小程序

    知识付费小程序源码,可上架安卓苹果app应用商店.打包为H5.匠言知识付费 匠言知识付费支持15端版本,数据同步,支持课程点播.直播.在线考试.付费咨询.心理咨询.私董会.电子书.百科.头条.教务管理 ...

  9. 如何将spring源码作为导入eclipse中,变成一个普通的项目(git、github)

    引子: 怎么查看spring-framework的源码?是不是用压缩软件解压jar包,然后用编辑软件看?高端一点的,是在eclipse上面,按住Ctrl键跳转着看?这里我给大家介绍更加高端一点的方法. ...

最新文章

  1. 从 MySQL 执行原理告诉你:为什么分页场景下,请求速度非常慢?
  2. Android API中文系列总结
  3. AgileEAS.NET平台之ORM设计器
  4. mq同步mysql数据 duplicate entry_MySQL数据同步之otter
  5. php 7.2 兼容5.5吗,PHP5.5至PHP7.2 新特性整理
  6. nltk book的下载
  7. 泰勒及洛朗展开学习笔记
  8. windows下socket开发tcp程序 简单例子
  9. hibernate系列之四
  10. Day11 - 使用正则表达式
  11. 如何学习数据可视化技术
  12. atitit 碎片化学习.docx attilax 总结
  13. 统计android代码行数据,Android Studio代码行数统计插件Statistics
  14. 思科CDP/LLDP协议
  15. Mac系统制作win10启动U盘踩坑实操
  16. C++算法之化繁为简的分治法
  17. Win7系统怎么卸载IE浏览器
  18. 如何选购计算机流程,新手小白如何选购一款适合自己的笔记本电脑?
  19. 利用Python开发王者荣耀,一路直奔上王者
  20. Shopee开店不懂英语怎么办?

热门文章

  1. 中国可打印标签市场趋势报告、技术动态创新及市场预测
  2. 2021年中国以太网测试设备市场趋势报告、技术动态创新及2027年市场预测
  3. 【官宣】亚马逊云科技Build On 2022年技能提升计划正式启航
  4. API 应该享受版权保护吗?
  5. “内”忧“外”患,3 万台 Mac 有危险!
  6. App Store中国区下架近5万款未提供版号的游戏;微软源代码遭黑客访问;Rust 1.49.0发布
  7. calendR :为你定制私人专属日历
  8. 导航栏使用引导、下载资源支持试读、CSDN年终重磅福利来袭……
  9. 一年翻 3 倍,装机量 6 亿台的物联网操作系统又放大招!
  10. 低代码/无代码,在国内还有多长的路要走?