蘋果近年來對於 iOS 與 macOS 有部分原始碼採取開源(open source)態度,然而其中一部分長久以來都屬保密資料的iBoot,近期卻被人公布在 GitHub 上,雖然蘋果聲稱其為三年前的版本,但依然發出法律聲明要求對方緊急下架。

根據外媒報導,近日有人在 GitHub 公開 iPhone 的 iBoot 原始碼,其是屬於iOS的一部分,負責確保作業系統可順利啟動,可視為 iPhone 的 BIOS(Basic Input/Output System)。

而蘋果也表示:「3 年前舊的原始碼似乎已被洩露,但蘋果產品的安全性建構在硬體與軟體的多層保護,用戶可升級系統至最新版本以受到保護。」

事實上在去年時就已有一名網友,名為apple_internals在美國最大論壇 Reddit 上發布了這個原始碼,但卻沒有引起討論,如今又再度出現在GitHub,有可能意謂著它已在地下越獄社群或駭客界廣泛流傳了。

越獄工具開發者 Jonathan Levin 表示,這些似乎是真正的 iBoot 原始碼,與他逆向工程所得到的資料一致,並稱這次將是蘋果有史以來極為嚴重的資料外洩事件。但現在 iPhone 內建 Secure Enclave 副處理器,為軟體與硬體提供安全防護。由於先進的安全機制,使資安研究人員很難找尋漏洞,一度流行的越獄社群也不再活躍。