iPhone mới chưa ra, mã nguồn iOS 14 đã bị chia sẻ khắp Internet
iPhone mới chưa ra, mã nguồn iOS 14 đã bị chia sẻ khắp Internet
Phải chăng Apple đã không còn bảo mật thông tin sản phẩm tốt như trước đây nữa?
Một số nhà nghiên cứu bảo mật, hacker và blogger đã được truy cập bản thử nghiệm của iOS 14 từ tháng 2, gần 8 tháng trước khi Apple phát hành nó cho toàn bộ người dùng.
Việc những tính năng của iOS bị rò rỉ khi chưa phát hành không quá mới, tuy nhiên nếu trước đây chúng là ảnh chụp màn hình hoặc mô tả thì bây giờ, một phiên bản đầy đủ của iOS 14 đã bị tuồn ra ngoài, lan truyền trong giới bảo mật và hacker.
Rò rỉ iOS mới không đơn giản nằm ở ảnh chụp màn hình nữa. Ảnh: @JacobSiegal/Twitter. |
Trong những tháng qua, tin rò rỉ về iOS 14 xuất hiện khá nhiều trên 9to5mac, một trong những chuyên trang về các sản phẩm Apple. Những người có được mã nguồn của iOS 14 còn bán cho các nhà nghiên cứu để tìm lỗ hổng bảo mật, khai thác cho những việc như jailbreak.
Ryan Duff, giám đốc bộ phận sản phẩm an minh mạng của SIXGEN cho biết mã nguồn chứa thông tin về file hệ thống giải mã của iOS 14 rất hữu ích, tất nhiên vì chưa chính thức nên chúng vẫn có thể thay đổi trong tương lai.
"Tôi không chắc nó sẽ giúp jailbreak máy dễ dàng, nhưng sẽ cho chúng ta nhiều thông tin hơn về phiên bản iOS mới so với bình thường", Duff chia sẻ.
Một số dòng mã lấy từ mã nguồn nội bộ của iOS 14. Ảnh: Vice. |
Chắc chắn iOS 14 chính thức sẽ có giao diện, cách hoạt động khác so với mã nguồn rò rỉ. Tuy nhiên chừng đó cũng đủ để phân tích, tìm ra lỗ hổng bảo mật dù chưa chắc chúng có xuất hiện trong phiên bản chính thức hay không.
Trong thời gian qua, các phiên bản iOS mới đều bị jailbreak khá nhanh sau khi phát hành. Việc những hacker ngày càng phát hiện nhiều lỗi đã khiến giá mua lỗ hổng iOS sụt giảm.
"Thật tệ", đó là những gì một nhân viên Apple thốt lên khi biết đến vụ việc. Chia sẻ với Motherboard, các nhân viên Apple đã bàn tán khi biết phiên bản rò rỉ của iOS 14 bị tuồn ra ngoài để phân tích.
Những đoạn mã, tài liệu và phần cứng nội bộ của Apple được trao đổi trên Twitter với hashtag #AppleInternals. Những người trao đổi chúng thường sử dụng tài khoản hoặc tên giả, nhưng luôn đảm bảo đó là thông tin "chính chủ".
Phiên bản iOS 14 đặc biệt này cũng là một "mặt hàng" trên Twitter. Hai nhà nghiên cứu bảo mật giấu tên nói rằng họ đã được chào mời mua mã nguồn iOS 14 thử nghiệm, song đã từ chối vì sợ dính đến pháp lý. Trong khi đó, một nhà nghiên cứu bảo mật với tài khoản Twitter tên Unknownz21 khẳng định đã có trong tay mã nguồn iOS 14 và biết được một số chi tiết về hệ điều hành mới.
Dường như Apple đã không còn giữ bảo mật sản phẩm tốt như trước đây nữa. Ảnh: Vice. |
Một người dùng tên Atomic F**, tự nhận rất đam mê các sản phẩm phần cứng, phần mềm nội bộ Apple, đã chia sẻ bản sao của mã nguồn iOS 14 cho Motherboard. Sau khi kiểm tra chéo với những nhà nghiên cứu cũng có mã nguồn này, Motherboard xác nhận chúng hoàn toàn giống nhau.
Đây được xem là lần đầu tiên một phiên bản chưa ra mắt của iOS bị chia sẻ, trao đổi rộng rãi. Ngay cả bản thử nghiệm cho lập trình viên của iOS 14 phải đến tháng 6 mới phát hành, tuy nhiên mã nguồn được trao đổi trên Internet đã được xây dựng từ ngày 10/12/2019.
Apple vốn là công ty có những quy định nghiêm ngặt về việc tiết lộ sản phẩm chưa ra mắt cho báo giới. Năm 2010, một phóng viên của Gizmodo từng bị Apple gọi cảnh sát đến khám nhà sau khi anh tìm thấy một chiếc iPhone 4 thử nghiệm trong quán bar ở San Francisco (Mỹ).
Tuy nhiên gần đây, dường như phụ kiện Apple đã không còn quản lý chặt chẽ việc tiết lộ sản phẩm chưa ra mắt nữa. Vào năm ngoái, Motherboard đã phát hiện những kẻ buôn lậu ăn cắp iPhone thử nghiệm từ các nhà máy tại Trung Quốc, sau đó bán cho các nhà nghiên cứu bảo mật và nhà sưu tầm trên khắp thế giới.
Một số người cho rằng nếu iOS 14 tiếp tục bị phát tán như thế này, Apple sẽ có những động thái pháp lý tương tự cách đây 10 năm.
Nhận xét
Đăng nhận xét