211service.com
Apple otwiera kod iPhone'a w tym, co może być sprytną strategią lub błędem bezpieczeństwa
Drugi artykuł na ten temat zawiera dodatkowe informacje od Apple.
Kiedy Apple ogłosiło nową wersję swojego mobilnego systemu operacyjnego w San Francisco w zeszłym tygodniu, dyrektorzy chwalili się takimi funkcjami, jak inteligentniejsza Siri oraz ulepszone kopiowanie i wklejanie. I jak zwykle ogłosili, że twórcy oprogramowania mogą pobrać wersję zapoznawczą oprogramowania przed jego jesienną premierą.
Niektórzy eksperci ds. bezpieczeństwa, którzy sprawdzili tę nową wersję iOS, mieli dużą niespodziankę.
Odkryli, że Apple nie zasłaniał działania serca swojego systemu operacyjnego za pomocą szyfrowania, jak to robiła wcześniej. Kluczowe fragmenty kodu przeznaczone do zasilania milionów iPhone'ów i iPadów zostały obnażone, aby wszyscy mogli je zobaczyć. Pomogłoby to każdemu, kto szuka słabych punktów bezpieczeństwa we flagowym oprogramowaniu Apple.

Tim Cook na konferencji deweloperów Apple w San Francisco w zeszłym tygodniu.
Eksperci od bezpieczeństwa twierdzą, że ta słynna tajemnicza firma mogła przyjąć odważną nową strategię mającą na celu zachęcenie większej liczby osób do zgłaszania błędów w jej oprogramowaniu — lub mogła popełnić żenujący błąd. Apple odmówił komentarza, dlaczego nie przestrzegał swojej zwykłej procedury.
(Uwaga redaktora: Apple później skomentował, zobacz „Apple teraz mówi, że ma otworzyć kod iPhone'a”).
Bezpieczeństwo oprogramowania Apple było pod dodatkową kontrolą, odkąd FBI bezskutecznie próbowało zmusić firmę do pomocy w penetracji urządzenia używanego przez sprawcę zeszłorocznej masowej strzelaniny w San Bernardino w Kalifornii (patrz „Co, jeśli Apple jest nie tak?”). Apple zasygnalizował, że wzmocni funkcje bezpieczeństwa i prywatności.
Sercem systemu operacyjnego jest komponent znany jako jądro, który kontroluje sposób, w jaki programy mogą korzystać ze sprzętu urządzenia i wymusza bezpieczeństwo. Apple wcześniej zaszyfrowało jądro w wydaniach iOS, ukrywając jego dokładne działanie i zmuszając badaczy do znalezienia sposobów na jego obejście lub przez nie. Jednak jądro pozostało niezaciemnione w wersji zapoznawczej iOS 10 udostępnionej programistom w zeszłym tygodniu dla najnowszych urządzeń Apple.
Nie oznacza to, że bezpieczeństwo iOS 10 jest zagrożone. Ale szukanie wad w tej wersji systemu operacyjnego będzie znacznie łatwiejsze – mówi Jonathan Levin, autor an dogłębna książka na wewnętrznych działaniach iOS. Mówi, że znacznie zmniejsza złożoność inżynierii odwrotnej.
„Dodatki ujawnione publicznie po raz pierwszy obejmują środek bezpieczeństwa mający na celu ochronę jądra przed modyfikacją”, mówi badacz ds. bezpieczeństwa Mateusz Solnik . Teraz, gdy jest publicznie dostępny, ludzie będą mogli go zbadać [i] potencjalnie znaleźć sposoby na obejście tego, mówi.
Niektóre osoby, które znajdą błędy w oprogramowaniu, ujawniają je firmom, aby można je było naprawić, ale można je również wykorzystać do tworzenia złośliwego oprogramowania lub tworzenia jailbreaków, które są modyfikacjami niezatwierdzonymi przez Apple.
Dlaczego Apple nagle otworzył swój kod, nie jest jasne. Jedna z hipotez w społeczności zajmującej się bezpieczeństwem polega na tym, że, jak to ujął Levin, ktoś w firmie schrzanił sprawę po królewsku. Ale on i Solnik twierdzą, że są powody, by sądzić, że mogło to być zamierzone. Zachęcanie większej liczby osób do zagłębiania się w kod może spowodować ujawnienie większej liczby błędów firmie Apple, aby mogła je naprawić.
Jonathan Zdziarski , inny ekspert ds. bezpieczeństwa iOS, popiera tę hipotezę, ponieważ przypadkowe zapomnienie o zaszyfrowaniu jądra byłoby tak elementarnym błędem. To byłoby niewiarygodnie rażące niedopatrzenie, jak zapomnienie o wstawieniu drzwi do windy, mówi.
Otwarcie kodu miałoby sens w świetle niedawnego starcia Apple z FBI, zauważa Zdziarski. Początkowo agencja chciała, aby Apple pomogło przeniknąć iPhone'a San Bernardino, ale porzuciła ten plan po znalezieniu osoby trzeciej, która mogłaby włamać się do urządzenia. Był to najnowszy dowód rozwijającego się handlu, który sprzedaje exploity oprogramowania organom ścigania (patrz Rozwijający się przemysł pomagający rządom w hakowaniu terrorystów, przestępców i przeciwników politycznych). Otwarcie iOS dla każdego może osłabić ten rynek, utrudniając niektórym grupom gromadzenie wiedzy o lukach, mówi Zdziarski.
Apple został nawet oskarżony o skuteczne wspieranie tego rynku, ponieważ nie był tak przyjazny dla wskazówek bezpieczeństwa spoza firmy, jak konkurenci, tacy jak Google i Microsoft. W przeciwieństwie do tych firm, Apple nie oferuje płatności za bug bounty osobom, które ujawniają na przykład wady, które znaleźli w swoich produktach. Gdyby Apple próbowało być bardziej przyjaznym dla pomocy z zewnątrz, samo uruchomienie programu bug bounty mogło być mniej ryzykowne niż nagłe ogłoszenie otwartego sezonu w jądrze iOS. To jest hazard, mówi Zdziarski. Ale widzę możliwy powód, dla którego Apple zdecydował się na ten zakład.