
Het verhaal hoe de iBoot-code lekte zorgt vooral voor meer vragen
Afgelopen donderdag
werd bekend dat iBoot-code van iOS 9 op GitHub terecht was gekomen, kort daarna
liet Apple weten dat dit lek nauwelijks effect zou hebben op de veiligheid, en al helemaal niet van iDevices waar iOS 10 of later op staat.
Inmiddels is het Motherboard gelukt om de origine van dit lek
te achterhalen en op te tekenen hoe dit allemaal in zijn werk ging. Interessant om te lezen, en niet alleen omdat het leest als een jongensboek. Dat laatste is wel het geval, want het verhaal begon bij een werknemer bij Apple die helemaal geen hoge post had (a low-level Apple employee), die het 'gewoon' leuk vond om deze code met zijn naaste vrienden te delen.

Daarbij waren geen kwade bedoelingen, in tegendeel, het groepje vrienden probeerde juist ervoor te zorgen dat de code zich niet verder zou verspreiden. Dit ging een tijd goed, terwijl deze werknemer van Apple al in 2016 deze code kopieerde, was het pas in de loop van het jaar daarna dat ze steeds meer de controle erover kwijtraakten.
Het resultaat was dat de iBoot-code op een gegeven moment op de software deel-site Mega terecht kwam, waar het snel door een moderator-bot weer verwijderd werd. Maar dat betekende nog meer verspreiding, waardoor het uiteindelijk op GitHub Utrecht kwam, en zo'n beetje de hele jailbreak en security-community het nu in handen heeft.
Vragen die dit oproeptDe grote vraag die dit verhaal oproept is hoe het mogelijk was dat iemand zonder een hoge status binnen Apple niet alleen de iBoot-code kon kopiëren, maar ook toegang tot nog veel meer code had. Apple mag beweren dat de veiligheid nooit van broncode afhangt, maar hoe meer van je code op straat ligt, hoe meer mogelijkheden er kunnen zijn voor
reverse engineering van die code, en het vinden van mogelijke gaten daarin.
Het wordt interessant om te zien hoe Apple hier de komende tijd mee om zal gaan. Het lijkt voor de hand te liggen dat op zijn minst een aantal interne veiligheidsprotocollen verder aangescherpt zullen worden, want dat lijkt het minste wat er op dit moment in Cupertino zal moeten gebeuren.
met dank aan forumlid 'VwVanFan', die dit nieuws als eerste meldde