转载

苹果:iPhone 源码泄露属实,但安全性并不依赖于保密

苹果已经就昨天出现的 iBoot 源码泄露报道进行回应,确认泄露事件属实,但影响很小。

苹果:iPhone 源码泄露属实,但安全性并不依赖于保密

苹果在今天早些时候通过媒体发表声明,确认了泄露到 GitHub 上的源码的真实性并且强调那只是与 iOS 9 系统有关,这已经是 3 年前的操作系统而且已经被 iOS 11 所取代,iOS 9 只用在很少一部分设备上。

「三年前的旧源码应该是已经泄露了,不过通过设计我们的产品的安全性并不依赖于对源码的保密。我们产品拥有多层硬件和软件保护,我们一直鼓励用户升级到最新的软件系统以获得最新的保护。」

根据苹果的官方信息可知,iOS 11 的用户安装率已经达到 65%,而 iOS 9 仅占 7%。

另外,除了承认源码泄露外,苹果还向 GitHub 提出 DMCA 删除请求,目前该网站上移除了源码。

分享到 GitHub 上的数据并不完整,所以 iBoot 代码并不能被编译,不过确实包含了一个可以提供与 iBoot 相关信息的文件目录,而且数据泄露也很容易让黑客利用漏洞打造新的越狱工具。

苹果:iPhone 源码泄露属实,但安全性并不依赖于保密

对于普通用户来讲,源码泄露事件并不会带来什么影响。而且苹果的安全机制也不是仅靠保密这一点来做到的,iOS 设备上诸多安全机制,比如 Secure Enclave 同样起到保护用户机密数据的作用。

正文到此结束
Loading...