財經365訊 蘋果稍早證實iOS設備開機引導程序iBoot源代碼遭人上傳至Github論壇網站,但強調外泄內容僅為舊版程序,并非最新版本。
而目前蘋果已經依照《千禧年數位版權保護法(DMCA)》要求Github論壇網站將上傳內容移除,但從網頁搜尋暫存內容顯示至少已經有82人下載遭外泄的iBoot源代碼。
雖然如蘋果所說,此次遭外泄的iBoot源代碼歸屬于iOS 9版本內,但由于部分程序碼內容與新版iOS 11相同,加上iBoot開機引導程序主要用于讓iOS設備穩定開機,若源代碼內容遭外泄將可能遭人利用,除了可能讓有心人士借此破解手機,更可能借此發動攻擊。
雖然此次面臨開機引導程序源代碼外泄,但從目前iOS 11更新比例達65%,維持使用iOS 10的比例也有28%,而包含iOS 9以前版本使用比例僅為7%,加上版本差異與iOS平臺防護并非僅在開機程序內,因此蘋果認為實際造成用戶影響比例并不高。
不過,若以目前蘋果iPhone全球用戶約在13億人左右情況作估算,若使用iOS 9版本以前的iPhone都會受到影響的話,至少仍有高達9100萬人可能因此面臨手機信息外泄等風險。同時若加上開機引導程序源代碼原本就不該讓他人知曉,也難怪不少市場看法認為此次外泄情形可能讓蘋果面臨嚴重指責。