Top 25

Autor Tópico: Código do iOS foi publicado no GitHub e pode ser usado para desbloquear iPhones  (Lida 95 vezes)

0 Membros e 1 Visitante estão a ver este tópico.

Fevereiro 13, 2018, 07:23:59 pm

f423

  • Moderador

  • Online
  • *****

  • 8940
  • Reputation:
    23266
A Apple confirmou que o código que esteve disponível no GitHub é autêntico e que se refere ao iBoot, a secção que assegura um arranque seguro do iPhone. Uma vulnerabilidade neste código pode ser usada para desbloquear o telemóvel.

A Apple apresentou um pedido para que o código publicado no GitHub fosse retirado deste repositório. No entanto, o iBoot já está mesmo em circulação em vários locais na Internet. Este código vazou para o GitHub e foi detetado pela primeira vez a 7 de fevereiro, pelo Motherboard. Ao fazer a solicitação de remoção ao abrigo do Digital Millenium Copyright Act, a Apple acaba por confirmar que o código é autêntico.

O iBoot é o firmware de arranque do iOS e é usado para verificar a integridade do sistema operativo antes de se fazer o arranque total. Segundo o ArsTechnica é este o código responsável por verificar se há malware que tenha sido injetado na configuração de arranque do sistema operativo.

Em teoria, uma vulnerabilidade no código iBoot permite injetar ameaças, correr código não verificado, fazer o jailbreak do aparelho e carregar aplicações de fora da App Store.

O código que surgiu é do iOS 9, mas é bastante provável que algumas partes ainda estejam a ser usadas nas versões atuais do sistema operativo.




E.I

 


* .