Kernelul iOS 10 nu a fost criptat de Apple, dezvoltarea jailbreak este mai simpla

Apple nu a criptat kernelul iOS 10, permitand descoperirea de noi vulnerabilitati pentru solutii de jailbreak, sau chiar noi versiuni de malware.

Conform cercetatorilor prestigioasei universitati americane M.I.T., iOS 10 nu are kernel-ul criptat, asa cum se intampla in mod normal in diverse versiuni ale sistemului de operare, astfel ca descoperirea de vulnerabilitati este mult mai usoara pentru hackeri sau agentii guvernamentale.

Deocamdata nimeni nu stie daca decizia Apple de a nu cripta kernel-ul iOS 10 are legatura cu dorinta sa de a obtine mai multe informari privind posibile vulnerabilitati ale sistemului de operare, ori pur si simplu cineva a uitat sa-l cripteze pentru a securiza codul sursa existent in el.

Unii cercetatori in securitate informatica sunt de parere ca totul este o miscare curajoasa a companiei Apple, necriptarea kernel-ului permitand descoperirea de noi vulnerabilitati in sistemul de operare iOS 10 fara a afecta serios securitatea sistemului de operare pentru iDevice-uri.

Compania Apple nu a dorit sa comenteze schimbarea descoperita de catre cercetatorii de securitate in iOS 10, insa e putin probabil ca acest kernel sa fi fost uitat nesecurizat deoarece este extrem de greu sa uiti sa securizezi o componenta atat de importanta a unui sistem de operare.

Security experts say the famously secretive company may have adopted a bold new strategy intended to encourage more people to report bugs in its software–or perhaps made an embarrassing mistake. The goodies exposed publicly for the first time include a security measure designed to protect the kernel from being modified, says security researcher Mathew Solnik.

Analizand kernel-ul iOS 10, cercetatorii in securitate informatica au descoperit o masura de securitate care impiedica modificarea sa, deci practic pot fi descoperite numai eventuale vulnerabilitati, iar exploatarea lor pentru a dezvolta solutii de jailbreak impune combinarea cu alte exploit-uri.

Problema in a lasa un kernel nesecurizat sta in faptul ca nu doar solutii de jailbreak pot fi dezvoltate, ci si malware pentru sistemul de operare iOS, asa ca ramane de vazut daca in final Apple va decide sa-si schimbe strategia si sa cripteze din nou componenta centrala a iOS 10.