Apple 习惯于解决有关其即将推出的产品和操作系统版本的泄密事件,但它以前从未处理过此类问题。流行的代码共享服务器GitHub上的一位匿名用户发布了 iOS 源代码的一个主要组件供所有人查看,一些专家担心这可能是“历史上最大的泄漏”。

正如Motherboard首次报道的那样,泄露的代码已经从网站上撤下,但在此之前,无数人肯定能够得到它。Apple 被迫使用《数字千年版权法案》来删除代码,正如华盛顿大学研究科学家 Karl Koscher在 Twitter 上思考的那样,该法律基本上迫使 Apple 承认代码是真实的,否则将面临伪证指控。在 DMCA 删除信中,Apple 的法律团队写道,所涉内容是“对 Apple 的“iBoot”源代码的复制,该源代码负责确保 Apple 的 iOS 软件的可信启动操作。“iBoot”源代码是专有的,其中包含 Apple 的版权声明。它不是开源的。”
有问题的代码适用于 iOS 9.3 版本,该版本于 2016 年春季发布,带来了 Night Shift 和其他各种改进等功能。泄露的代码部分称为 iBoot,顾名思义,它控制着每次启动 iPhone 时都会启动的可信启动过程。据 Apple 称,iOS 引导加载程序“是信任链中的第一步,其中每一步都确保下一步由 Apple 签名。” 如果它受到威胁,它可能允许受感染的软件在设备上运行。
苹果在一份声明中表示:“三年前的旧源代码似乎已经泄露,但我们产品的安全性设计并不取决于我们源代码的保密性。我们的产品内置了多层硬件和软件保护,我们始终鼓励客户更新到最新的软件版本,以从最新的保护中受益。”

