2020-05-25 10:03:01
來源:cnBeta
今年2月,iPhone越獄和破解的圈子里就已經在流傳所謂的iOS 14早期預覽版本。報道稱該軟件疑似從國內的供應鏈合作伙伴那里流出,盡管此類泄密時間并不罕見,但這也是迄今為止首個在發布前好幾個月就被提前泄露的蘋果軟件。Motherboard援引知情人士的話稱,他們懷疑有人在某個時候以“數萬美元”的價格購置了一臺早期設備,然后提取出了iOS 14的內部版本(時間戳為2019年12月)。
獨立安全研究人員還向 Motherboard 證實,他們已經對 iOS 14的早期版本展開了研究,以早日發現其中的漏洞。按照慣例,蘋果會在不久后公布 iOS 14帶來的諸多變化。
Motherboard 還注意到,Twitter 上有一個叫做 #AppleInternals 的話題標簽。點進去之后,可見到多個在叫賣 iOS 14早期代碼的賬號。
兩位匿名網友向外媒證實,他們已經接觸到了被泄露的代碼。其中一人還聲稱在啟用了 root 訪問權限的設備上搞到了完整的副本。鑒于蘋果的態度一直很是強硬,安全研究人員也不指望蘋果會就此事發表評論。
其實早在2019年,就有調查發現了“非法走私”蘋果設備的灰色市場地帶。被轉售的設備,會被一些人用來研究、探測和開發針對 iOS 的安全漏洞利用。
此外自2月以來,有關 iOS 中暗示的即將推出的蘋果硬件和相關功能的爆料就源源不斷,不難猜測這些泄露都源于上文提到的 iOS 14內部版本。
SIXGEN 網絡產品總監 Ryan Duff 指出,此事意味著蘋果遇到了一個嚴重的流程管控漏洞,該公司產品的安全性正在隨時間的推移而不斷惡化。