Problemas para Apple: filtrado el c車digo fuente de iBoot
iBoot es, ni m芍s ni menos, el software que maneja el arranque seguro del sistema operativo de los de Cupertino.
El c車digo fuente de lo que se dice es el iBoot de iOS de Apple, fue publicado en GitHub por un desconocido hace apenas unas horas. Esto explicado para el com迆n de los mortales significa que su desarrollo podr赤a conducir al descubrimiento y explotaci車n de vulnerabilidades actualmente desconocidas para el iPhone.
Y es que iBoot es, ni m芍s ni menos, el software que maneja el arranque seguro del sistema operativo de los de Cupertino, con todo lo que ello conlleva. El c車digo publicado por GitHub est芍 etiquetado como "iBoot" en referencia al subsistema de Apple que garantiza un inicio v芍lido y la carga inicial de iOS en un dispositivo. iBoot es responsable de verificar la firma del kernel de iOS, as赤 como de realizar otras tareas cr赤ticas relacionadas con la carga del sistema operativo de la compa?赤a.
Si bien la autenticidad del c車digo fuente, extra赤do de una versi車n de iOS 9, no se ha verificado, el experto en seguridad Jonathan Levin dice que parece real, como as赤 ha comentado un segundo investigador no identificado, quien tambi谷n cree que se trata de un c車digo leg赤timo, con el riesgo que ello conlleva.
La filtraci車n m芍s grande de la historia
Levin afirma que estamos ante una de las filtraciones m芍s grandes de la historia del sistema operativo de Apple, lo que representa una oportunidad para descubrir nuevas vulnerabilidades en el software que puedan llevarnos al descubrimiento de nuevas formas de realizar un jailbreak al iPhone. Como muchos de vosotros estar谷is pensando, estas mismas vulnerabilidades no parcheadas tambi谷n podr赤an aprovecharse para actividades m芍s delictivas como crackear iPhones bloqueados o crear emuladores de iOS.
Y es que en el pasado los delincuentes se han valido de las vulnerabilidades de iBoot para descifrar los sistemas de seguridad externa del iPhone. Sin embargo, los recientes avances de hardware como han hecho que tales esfuerzos sean en vano# hasta ahora. Y es que Apple considera el c車digo de proceso de arranque como informaci車n extremadamente confidencial. Tanto que el programa de recompensas de la compa?赤a clasifica los componentes de arranque seguros como una vulnerabilidad de primer nivel, pagando 200.000 d車lares por cada error reportado.
Ahora que el c車digo de iBoot est芍 disponible para lectura en GitHub, es m芍s que probable que los jailbreakers y otras partes interesadas analicen los datos con la esperanza de descubrir informaci車n 迆til para acceder a las puertas traseras de los dispositivos de los de Cupertino.