Un employé "bas niveau" d'Apple serait à l'origine de la fuite du code de démarrage d'iOS 9

Mickaël Bazoge |

La fuite d'iBoot, le code source de démarrage d'iOS 9, proviendrait d'un employé "bas niveau" qui travaillait chez Apple en 2016. À en croire Motherboard, qui a recoupé l'histoire de cette fuite, si ces lignes de code se sont ainsi retrouvées dans la nature, c'est surtout « la faute à pas de chance » car personne n'aurait voulu la divulgation intentionnelle de ces données confidentielles.

iOS 9.

Plusieurs proches de cette personne ont bien voulu raconter au site comment les choses se sont déroulées. À l'origine, il y a donc ce stagiaire et cinq de ses amis issus de la communauté du jailbreak. Le stagiaire, qui n'a pas voulu commenter l'affaire en raison d'un NDA (contrat de confidentialité, ndlr) signé avec l'entreprise, n'a aucun compte à régler avec Apple selon les sources.

D'après eux il a été « encouragé » à utiliser son accès privilégié aux petits secrets du constructeur pour mieux les partager avec ses connaissances du milieu du jailbreak, afin de les épauler dans leurs recherches sur la sécurité. De ce qu'on en comprend, cette pratique serait plus ou moins autorisée au sein d'Apple, ce qui parait vraiment étonnant mais après tout, les petits génies du déplombage sont aussi des experts en sécurité informatique.

(Mise à jour — Motherboard a fait une mise au point : Apple n'encourage pas ses employés à faire fuiter du code source. En fait, ce sont les amis du stagiaire qui l'ont encouragé à partager le document).

Le code de démarrage n'est pas le seul document que ce stagiaire a laissé échapper auprès de ses amis. De nombreux autres outils internes à Apple de l'époque ont aussi été partagés, on les retrouvera peut-être en libre service sur GitHub et ailleurs…

Les membres du groupe expliquent toutefois qu'il n'a jamais été question de lâcher ce code dans la nature : « J'étais vraiment parano à l'idée de voir tout ça être fuité par l'un d'entre nous », dit l'un, « la communauté d'"interns" d'Apple est pleine de gamins et d'adolescents curieux », explique un autre. « Je savais qu'un jour, un de ces gamins allait être suffisamment idiot pour balancer tout ça sur GitHub ».

L'entête d'un des fichiers qui ont été publiés sur GitHub. Apple en a obtenu la suppression suite à une demande auprès de la plateforme.

En 2017, quelqu'un à l'intérieur de ce petit groupe a donné le code à une autre personne qui n'aurait pas dû y avoir accès. Le document a alors commencé à être partagé avec d'autres spécialistes du monde du jailbreak et de la recherche en sécurité informatique. À l'automne dernier, quelqu'un sans vraiment de rapport avec le groupe initial a commencé à se vanter sur Discord (une messagerie instantanée, ndlr) d'avoir iBoot en sa possession.

De fil en aiguille, le code de démarrage d'iOS 9 s'est retrouvé au téléchargement sur Reddit, et il était trop tard pour endiguer la fuite. Apple n'a pas voulu commenter ce volet spécifique de l'histoire, se retranchant derrière le communiqué officiel. Mais mercredi, un employé d'Apple a indiqué à Motherboard que le constructeur était au courant de la fuite avant que le code ne soit disponible sur GitHub. Il n'a pas voulu dire à partir de quand la Pomme a su que le code avait été volé.

Selon Apple, ce code source ne met pas en danger la sécurité de ses produits, qui ne dépendent pas « à dessein » du secret de ce code.

Edit — À l'origine, cette histoire évoque un « stagiaire » (intern), mais la traduction peut prêter à confusion. L'article original parle d'un employé "bas niveau", une expression que nous avons finalement décidé de reprendre.

avatar reborn | 

@vinnieuk

"La vérité c’est qu’on ne sait absolument pas ce qu’il s’est vraiment passé. Et en aucun cas cette histoire dont on a vraiment peu de détails est une raison de tirer des conclusions extravagantes sur la capacité à Apple de faire quoi que ce soit."

Va falloir copier coller ça en réponse à chacun de ses futur romans fallacieux ?

avatar R1x_Fr1x | 

Le design et le prix de l’iPhone X,
L’obsolescence programmée de tous les iPhone,
Les successions de mises à jour iOS et macOS, les bugs et vulnérabilités,
La mort de Steve Jobs, c’est le stagiaire. D’ailleurs, c’est le même qui écrit les bandeaux en bas de l’écran sur bfmtv.

Apple ne pourrait jamais faire ça. Apple, c’est la lumière, la vie.

avatar Malum | 

Continuez comme ça. Le concours de la médaille d’or est en jeu. Vous êtes un des plus sérieux concurrents. Surtout, ne mollissez pas.

avatar NerdForever | 

C'est encore pire si c'est un stagiaire, cela czut dire que l'encadrement est défaillant, que les sécurités internes
le sont aussi et surtout qu'on en avait rien à faire de pauvre stagiaire et qu'on le laisse faire n'importe quoi dans ce bourbier...

avatar Issou la chancla | 

Y'a autre chose que des stagiaires chez Apple?
Vu la merde qu'ils font ces derniers mois, y'a de quoi en douter ...

avatar Malum | 

S’il y a de quoi douter pour Apple, en ce qui vous concerne et la constance de vos commentaires il n’y a aucun doute. Cambronne est celui qui les aurait le mieux définis.

avatar p@t72 | 

Tui veux dire que la pomme est synonyme de cambronne!?
On le savait !?

avatar Malum | 

Voilà un nouveau champion : une phrase deux contre-sens.
Le premier vient d’une faiblesse à la compréhension grammaticales. Le COD, antéposé au verbe, « les » se rapporte à : vos commentaires. Donc impossible de confondre avec Apple. Le second - est-il pire ? - est que la comparaison n’est pas faite avec Cambronne, l’homme, mais ce qu’il aurait dit, ce qui est explicité par : aurait mieux définis.
Le smiley voulant me remercier d’insulter Apple sans m’en rendre compte multiplie par 100 l’imbécillité de ce commentaire.

avatar morpheusz63 | 

+11111

avatar Malum | 

Ah tiens voilà un soutien de poids pour Cricauto-satisfait, un de ceux qui confondent allègrement logorrhée délirante, vision intérieure et réalité des faits, confondent longueur et argument sensé.
Le Cric en question s’est décrédibilisé un nombre considérable de fois. Les citer ce serait revenir à écrire un texte de la longueur de 10 de ses pensums.
Un exemple : le flop de l’Apple Watch.
Un autre : un Gus qui compare le prix HT des composants (sans savoir lequel des modèles du X il s’agit) au prix du prix TTC du plus cher prouve sans besoin d’aller plus loin à quel point c’est de mauvaise foi et non scientifique. Il oublie tout simplement de comparer la marge finale d’Apple aux entreprises comme Microsoft ou Intel, qui font 30 % proportionnellement de bénéfices en plus. Il oublie qu’au prix de vente il faut retrancher la TVA (oh juste 20 %), la marge commerciale que ce soit Apple ou un tiers, d’ajouter - une paille - le montage, la packaging, le stockage, le transport à tous les niveaux, la R&D, le dépôt et l’entretien des brevets, les licences, le rachat d’entreprises tierces, l’investissement dans les machines, le développement des OS et autres logiciels, les prototypes et les tests avant et après production, les rebuts, le SAV, les homologations par pays ou groupe de pays, les assurances, les risques de change, les localisations, la quote part des bâtiments, du commercial, marketing, administratif, du siège social, du développement de l’entreprise, juridique, de fonctionnement, les accessoires etc. Ainsi comparer un prix brut de composants avec le prix TTC est soit d’une incommensurable bêtise soit une volonté manifeste et malhonnête de présenter les faits pour dire du mal.
Un dernier exemples qui montre que ce logorrhéique n’y comprend rien : un jour il compare le prix un ordinateur 3 fois plus puissant au prix d’un Mac en multipliant par 3 ce dernier. Et donc 3 écrans, claviers, corps, alimentations, haut-parleurs etc. Cet ex. est un must de bêtise.

avatar morpheusz63 | 

Tu reprendre ton argumentaire calmement, explique correctement ce que tu essaie dire, car perso je comprend pas on tu veux venir ?, en balançant tes infos comme ça, t'essaie de nous explique comment ça calcul le prix d'un produit APPLE, à la louche? tu dois travail surement chez APPLE, toi.
Moi pas, mais j'essaie de comprendre ce qu'il veulent faire pour le futur...

avatar reborn | 

@morpheusz63

Tu veux faire genre que tu comprend quelque chose alors que tu n’y comprend rien. Assume

avatar morpheusz63 | 

Oui c'est vrai je comprend pas vos argument, c'est comment dire pauvre en argumentation, j'arrive pas à me mettre à votre niveau, j'essaie mais c'est creux...
Désoler mais je préfère suivre un gars qui sait de quoi il parle, qui à de l’expérience dans ce domaine(l'informatique) que des gars qui joue à candy crush et qui font des selfie à la salle de muscu avec leurs iphonne à 1 SMIC..et qui essaie de te dire tu connais rien à l'info

avatar reborn | 

@morpheusz63

Tu me connais mal ?

"Oui c'est vrai je comprend pas vos argument, c'est comment dire pauvre en argumentation, j'arrive pas à me mettre à votre niveau, j'essaie mais c'est creux..."

Alors il y a des arguments, mais c’est quand même pauvre en argumentation. ?

Tu essaye, mais tu trouve ça creux. Pourtant tu dis qu’il y a de la matière (des arguments) Faudrait savoir ! C’est creux ou pas ? ?

Tu n’arrive pas à te mettre a notre niveau. Eh bien j’en attendais pas moins de quelqu’un qui n’arrive pas à comparer des chiffres d’une période sur une autre. ?

Morpheus le type qui ne comprend rien, qui n’est pas analyste financier etc.. ?, mais qui exige les chiffres de vente detaillé des iPhones.
Car il est incapable d’analyser des chiffres d’une année sur l’autre, mais les chiffres de vente de chaque catégorie d’iPhones là tout de suite il comprend.

?‍♂️

avatar shaba | 

@morpheusz63

C1 machin ne sait pas toujours de quoi il parle, il écrit correctement ce qui aide à convaincre certains mais est plus convaincu que convaincant. Il a de plus une rancune tenace contre Apple qu’il déverse à chaque commentaire, peut-être était-il actionnaire Nokia ou blackberry ?

avatar Silverscreen | 

Stagiaire est une piètre traduction à Intern : soit la plupart du temps un ingénieur en fin d’études qui bosse en CDD longue durée (6mois, 1 an) avec un rôle crucial sur certains projets. Quelqu’un en Internship chez Apple aura un salaire comparable à beaucoup d’ingénieurs senior dans d’autres boites...

avatar raf30 | 

ça me rappelle une pub Apple ou un stagiaire débranchait iCloud en branchant sa fontaine à eau...la réalité, la fiction....Bon Week !

avatar tbr | 

Et pourtant, on lui avait bien dit de ne pas appuyer sur le bouton rouge !

avatar lecureuil | 

Ce qui est étrange c’est que l’appleID en interne est très restreint et contrôlé

avatar Malum | 

En fait c’est un tweet de Trump.

avatar pagaupa | 

J'adore le "de bas niveau"! ???
Ça sort de où ça?

avatar shaba | 

@pagaupa

De la traduction de l’article original de 9to5 ;)

avatar PTT91 | 

Un employé de "bas niveau"

Ce titre est mesquin de la part de Macg et on peut se rendre compte de la position des geeks riches
Pensez vous qu'il n'y a pas d'espions de haute niveau dans l'industrie hightech ???

Soit Appl€ contrôle son code source avec la sécurité renforcée, soit c'est une fuite non contrôlé

La qualité hardware et software d'Appl€ n'est plus à la hauteur ces derniers temps
Des corrections à gogo

avatar reborn | 

@PTT91

Low level, signifie que l’ingénieur travaillait sur des aspects profonds du système.

Au plus bas, au plus proche de l’électronique.

https://en.m.wikipedia.org/wiki/High-_and_low-level

avatar PTT91 | 

ça dépend du contexte et peut créer des confusions
J'étais moi même un ancien ingé en électronique je sais de quoi je parle
Ici ils ont précisé que c'est un stagiaire, cela laisse sous entendre ma propos

avatar Indecence | 

"Un employé "bas niveau" d'Apple serait à l'origine de la fuite du code de démarrage d'iOS 9".
---

Et je vais gober ça. Comme si un stagiaire avait accès aux données sensibles d'une entreprise. Plus le mensonge est gros plus il passe apparemment.

Apple est du vent fondé sur des mensonges et des gens hypocrites.

avatar reborn | 

@Indecence

Ce ne sont pas des declarations d’Apple. Et la mise à jour de l’article apporte des precisions ;)

Pages

CONNEXION UTILISATEUR