Le noyau iOS 10 n'a pas été chiffré par Apple, le développement du jailbreak est plus simple

Apple n'a pas chiffré le noyau iOS 10, permettant la découverte de nouvelles vulnérabilités pour les solutions de jailbreak, voire de nouvelles versions de malwares.

Selon des chercheurs de la prestigieuse université américaine MIT, iOS 10 il n'a pas de noyau crypté, comme c'est normalement le cas dans différentes versions du système d'exploitation, donc la découverte des vulnérabilités est beaucoup plus facile pour les pirates ou les agences gouvernementales.

Pour l'instant, personne ne sait si la décision d'Apple de ne pas chiffrer le noyau iOS 10 est liée à sa volonté d'obtenir plus d'informations sur d'éventuelles vulnérabilités du système d'exploitation, ou simplement si quelqu'un a oublié de le chiffrer pour sécuriser le code source qui y existe.

Certains chercheurs en sécurité informatique sont d'avis que tout est une décision courageuse de la part de la société Apple, le non-cryptage du noyau permet la découverte de nouvelles vulnérabilités dans le système d'exploitation iOS 10 sans affecter sérieusement la sécurité du système d'exploitation pour iDevices .

La société Apple n'a pas voulu commenter le changement découvert par les chercheurs en sécurité dans iOS 10, mais il est peu probable que ce noyau n'ait pas été sécurisé car il est extrêmement difficile d'oublier de sécuriser un composant aussi important d'un système d'exploitation.

Les experts en sécurité affirment que la célèbre société secrète a peut-être adopté une nouvelle stratégie audacieuse destinée à encourager davantage de personnes à signaler les bogues de ses logiciels – ou peut-être a-t-elle commis une erreur embarrassante. Les goodies exposés publiquement pour la première fois incluent une mesure de sécurité conçue pour protéger le noyau contre toute modification, explique le chercheur en sécurité Mathew Solnik.

En analysant le noyau iOS 10, les chercheurs en sécurité informatique ont découvert une mesure de sécurité qui empêche sa modification, de sorte que pratiquement seules les vulnérabilités possibles peuvent être découvertes et exploitées pour développer des solutions de sécurité. évasion de prison nécessite une combinaison avec d’autres exploits.

Le problème de laisser un noyau non sécurisé réside dans le fait que non seulement des solutions de jailbreak peuvent être développées, mais également des logiciels malveillants pour le système d'exploitation iOS. Il reste donc à voir si Apple décidera finalement de changer de stratégie et de chiffrer à nouveau le composant principal d'iOS 10.