2月12日消息,iOS 9部分源代碼在上周被外媒公開,至少7000萬臺設備面臨潛在的安全風險,而現在外媒的報道表明,iOS 9源代碼的泄漏源頭是蘋果公司的一位基層員工,他在2016年就竊取了此次泄漏的源代碼。
上周被外媒公開的是iOS 9中的iBoot源代碼,其是確保iPhone和iPad開機之后安全的核心部分,iBoot確保設備上所運行的軟件都是安全的,并且沒有被篡改過,其對設備安全的重要性不言而喻。雖然iOS 9是蘋果2015年推出的操作系統,蘋果在聲明中表示源代碼泄漏所帶來的任何潛在安全風險都是過時的,其產品安全在設計時就沒有完全依賴于源代碼,還有多重軟件和硬件方面的保護,但此次iOS 9的iBoot源代碼泄漏還是引起了消費者的不安,因為目前至少還有7000萬臺iOS設備運行iOS 9,也不清楚泄漏的源代碼在蘋果后續推出的iOS 10和iOS 11系統中是否繼續存在。
在相關的源代碼被外媒公開之后,蘋果已經根據數字千年版權法要求相關網站刪除了泄漏的iOS 9源代碼,但此次源代碼泄漏的源頭依然備受關注,外媒對此也進行了調查。相關網站對此進行的調查顯示,此次iOS 9源代碼泄漏的源頭是蘋果公司的一名基層員工,他在庫比蒂諾的蘋果公司總部工作,在朋友的慫恿之下,他2016年就從蘋果公司竊取了上周泄漏的相關源代碼,然后發送給了他的朋友,范圍很小,只有一個5人小組。
竊取源代碼的蘋果基層員工,與蘋果之間并未發生不快,沒有被蘋果解雇,相反他在蘋果的工作相當愉快,他無心傷害蘋果,初衷也不是將這些源代碼公之于眾,但交友不慎的他還是在朋友的慫恿之下從蘋果公司竊取了相關的源代碼,為他的朋友研究如何更快更容易的破解iPhone提供了便利條件,雖然最初知曉相關源代碼的人也非常少,但最終還是不幸被被公開。
當然他的朋友也無心泄漏,他們也不敢將這些源代碼公布,只是為了研究如何更快的破解iPhone。其中一位就表示,他們從沒想過將這些代碼公之于眾,因為他們懼怕將這些源代碼公布之后所面臨的法律風險,但這些源代碼最終還是失去了他們的控制,被公開到了相關的網站上。
而在2017年,也就是他們得到iOS 9 iBoot源代碼的一年之后,5人小組中的部分人員就已經覺察到了一些不和諧的因素,他們將擁有的iOS 9 iBoot源代碼銷毀了,他們不希望成為泄漏的源頭,但為時已晚。
眾所周知,蘋果公司的保密傳統由來已久,員工基本都簽有保密協議,去年iPhone X正式上市之前,一位蘋果工程師的女兒在蘋果園區內用他的iPhone X提前錄制上手視頻,就導致了這名工程師被蘋果解聘,而2016年竊取了iOS 9源代碼的這位蘋果基層員工,與蘋果之間也簽有保密協議。
事實上,這位蘋果基層員工2016年從蘋果竊取的源代碼并不只有已經泄漏了的iBoot源代碼,還包括其他一些不常用的源代碼,但這些都還沒有被公開。
責任編輯:方杰
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。