報導稱供應鏈管控不嚴致iOS 14內部早期版本洩露
今年2月,iPhone越獄和破解的圈子裡就已經在流傳所謂的iOS 14早期預覽版本。報導稱該軟件疑似從國內的供應鏈合作夥伴那裡流出,儘管此類洩密時間並不罕見,但這也是迄今為止首個在發布前好幾個月就被提前洩露的蘋果軟件。Motherboard援引知情人士的話稱,他們懷疑有人在某個時候以“數万美元”的價格購置了一台早期設備,然後提取出了iOS 14的內部版本(時間戳為2019年12月)。
獨立安全研究人員還向Motherboard證實,他們已經對iOS 14的早期版本展開了研究,以早日發現其中的漏洞。按照慣例,蘋果會在不久後公佈iOS 14帶來的諸多變化。
Motherboard 還注意到,Twitter 上有一個叫做#AppleInternals 的話題標籤。點進去之後,可見到多個在叫賣iOS 14 早期代碼的賬號。
兩位匿名網友向外媒證實,他們已經接觸到了被洩露的代碼。其中一人還聲稱在啟用了root 訪問權限的設備上搞到了完整的副本。鑑於蘋果的態度一直很是強硬,安全研究人員也不指望蘋果會就此事發表評論。
其實早在2019 年,就有調查發現了“非法走私”蘋果設備的灰色市場地帶。被轉售的設備,會被一些人用來研究、探測和開發針對iOS 的安全漏洞利用。
此外自2 月以來,有關iOS 中暗示的即將推出的蘋果硬件和相關功能的爆料就源源不斷,不難猜測這些洩露都源於上文提到的iOS 14 內部版本。
SIXGEN 網絡產品總監Ryan Duff 指出,此事意味著蘋果遇到了一個嚴重的流程管控漏洞,該公司產品的安全性正在隨時間的推移而不斷惡化。