當前位置:
首頁 > 科技 > iOS 9源代碼泄漏,至少7000萬台設備面臨潛在安全風險

iOS 9源代碼泄漏,至少7000萬台設備面臨潛在安全風險

關注鈦媒體每日、每月整理髮布的行業壞消息榜,一榜略盡當日最具影響的壞消息。

據Motherboard最新的報告稱,日前有GitHub用戶分享了蘋果的iBoot系統源代碼,該源代碼屬於蘋果iOS 9.3.x系統的一部分,可以用來處理受信任的啟動過程。目前,蘋果官方證實承認這部分源代碼確實屬於iOS,蘋果已經要求GitHub迅速刪除了這些代碼。

此次泄漏的是iOS 9中的iBoot源代碼,其是確保iPhone和iPad開機之後安全的核心部分,iBoot確保設備上所運行的軟體都是安全的,並且沒有被篡改過,其對設備安全的重要性不言而喻。蘋果對iBoot源代碼也非常重視,到目前為止蘋果還沒有對外公開,對於發現iBoot漏洞獎勵也最高,任何發現iBoot漏洞的人員,蘋果方面都會給予20萬美元的獎勵。外媒在報道中表示,iOS 9中的iBoot源代碼泄漏之後,安全研究人員和黑客就能對其進行更深入的研究,發現更多的漏洞,相關設備也就面臨安全方面的風險。

蘋果在一份聲明中表示,三年前的舊的源代碼似乎已經泄漏,但蘋果在聲明中表示源代碼泄漏所帶來的任何潛在安全風險都是過時的,其產品安全在設計時就沒有完全依賴於源代碼,還有多重軟體和硬體方面的保護。此次所泄漏的iOS 9源代碼,其實在幾個月前就已在社交網站Reddit上被公開,但當時並沒有引起注意,直到外媒諮詢了安全專家並加以報道之後才引起廣泛關注。

雖然iOS 9是三年前所推出的操作系統,蘋果也鼓勵用戶升級到最新的操作系統,但目前還不清楚此次泄漏的iOS 9 iBoot源代碼在後續的iOS 10和iOS 11中是否存在。iOS 9是蘋果在2015年推出的供iPhone和ipad使用的操作系統,目前推出已有三年的時間,蘋果其後又推出了iOS 10和iOS 11,因而目前iOS 9的使用率已不算很高,蘋果2016年9月公布的數據就表明,使用iOS 9及其更早版本的設備,在全部的iOS設備中僅有7%。雖然目前iOS 9使用比率不算高,但其絕對數量依然不低。蘋果2016年公布的數據表明,全球在運行的iOS設備超過了10億台,這也就意味著至少有7000萬台iOS設備可能面臨iOS 9源代碼泄漏所帶來的安全風險。

iOS與macOS系統開發者Jonathan Levin表示,這堪稱是iOS系統「歷史上最嚴重的泄露事件」。

壞消息榜單 NO.2-NO.7

富士康大力發展機器人代工,旗下群創光電將裁員10000人

2月9日消息,據《日經亞洲評論》報道,富士康的面板部門群創光電(Innolux)今年計劃削減1萬多個職位,這是公司積極努力增加製造業自動化應用的一部分。群創光電董事長段行建周二在新聞發布會上說:「到2017年底,我們的勞動力總數將會減少到5萬人以下,根據2017年底統計數據,群創光電有6萬人左右。」據悉,群創光電主要是iPhone裝配商鴻海精密工業(富士康科技集團)旗下的液晶顯示器製造商。段行建也是富士康,夏普和群創光電的技術顧問。

印度反壟斷部門處罰谷歌,金額約2117萬美元

北京時間2月9日早間消息,本周四,印度反壟斷監管機構對谷歌公司開出了13.6億盧比(約合2117萬美元)的巨額罰款,懲罰其存在「搜索偏見」和濫用其主導地位,這是世界上最受歡迎的互聯網搜索引擎公司最新遭遇的監管挫折。印度競爭委員會(CCI)稱,美國Alphabet旗下的核心分支谷歌公司正在濫用其在網路搜索和在線搜索廣告市場的主導地位。CCI在190頁的處罰令中指出:「人們發現谷歌沉迷於搜索偏見,這樣做勢必給競爭對手和用戶造成損害。」

HTTP遭谷歌拋棄 7月起Chrome將全部標示為不安全

2月9日消息,據國外媒體Venturebeat報道,谷歌今日宣布,今年7月起,Chrome瀏覽器的地址欄將把所有HTTP標示為不安全網站。這是谷歌瀏覽器針對HTTP網站開戰的第三步棋。HTTPS是HTTP協議的升級版本,更為安全可靠。互聯網用戶和網站之間的安全連接協議被視為減少用戶風險的必要措施,否則用戶可能遭受竊聽、中間人攻擊或數據篡改。數年來,谷歌一直力推HTTPS協議,去年它更是加快推進速度,對Chrome的用戶界面做出了一些改變。

高通董事會拒絕博通敵意收購:1210億美元太低了

京時間9日彭博報道,高通董事會拒絕了Broadcom(博通)公司調高後的收購報價,從而使得這次總金額1210億美元並且是科技行業歷史上最大宗併購的命運,可能交由下個月的股東大會來決定。高通第二次拒絕的Broadcom收購方案可能將由股東來決定其命運。高通股東將在3月6日投票決定是否讓Broadcom提名的董事來取代該公司現有的董事會。

三星會長涉嫌逃稅,以72名高層名義開設260個賬戶

韓國警方8日說,發現三星電子會長李健熙和某高管以三星集團高管名義開設多個非法借名賬戶,隱匿共計超過4000億韓元(約合23.27億元人民幣)資產,涉嫌逃稅82億韓元(4764萬元人民幣)。警方在調查中發現李健熙的多個借名賬戶,懷疑其涉嫌偷稅漏稅,決定基於國稅廳提供的相關資料展開調查。三星方面說,借名賬戶資金是繼承其父李秉哲會長的借名財產。三星高管們說,曾因集團需要提供身份證複印件。

華米IPO首日股價盤中一度下跌超2%,跌破發行價

北京時間2月8日晚間消息,華米科技今晚正式在美國紐約證券交易所掛牌上市,股票代碼「HMI」,發行價為每股美國存托股票(ADS)11美元。華米科技今晚開盤價報12美元,較發行價上漲約9.1%。不過盤中股價一度下跌超2%,跌破11美元發行價。(叢笑 / 鈦媒實習編輯 )

更多精彩內容,關注鈦媒體微信號(ID:taimeiti),或者下載鈦媒體App


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 鈦媒體APP 的精彩文章:

ofo生死劫:資金鏈告急 就等阿里救場
可能是人工智慧最好的變現方式,可以干到王思聰沒幣可撒

TAG:鈦媒體APP |