自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

太極越獄門事件再度升級(jí) Cydia大喊冤枉

企業(yè)動(dòng)態(tài)
對(duì)于昨日甚囂塵上的太極越獄后門問題,7月2日太極團(tuán)隊(duì)終于做出回應(yīng),聲稱“在此次越獄工具的開發(fā)中,我們對(duì)setreuid打了一個(gè)補(bǔ)丁讓Cydia可以正常工作”,將原因歸咎于為了讓Cydia在iOS8.3/8.4上正常工作。

對(duì)于昨日甚囂塵上的太極越獄后門問題,7月2日太極團(tuán)隊(duì)終于做出回應(yīng),聲稱“在此次越獄工具的開發(fā)中,我們對(duì)setreuid打了一個(gè)補(bǔ)丁讓Cydia可以正常工作”,將原因歸咎于為了讓Cydia在iOS8.3/8.4上正常工作。

圖片3.jpg

 

隨后太極的這個(gè)理由就被專家攻破,經(jīng)過測(cè)試發(fā)現(xiàn)太極越獄for iOS8.0-8.1.2的最新版本同時(shí)也存在這個(gè)后門問題。 測(cè)試人員使用同樣的測(cè)試代碼,發(fā)現(xiàn)任意APP仍然可以直接調(diào)用setreuid(0,0)獲得Root執(zhí)行權(quán)限,從而可以修改任意系統(tǒng)文件、也可以 task_for_pid打開系統(tǒng)內(nèi)核句柄從而完全控制系統(tǒng)底層。該后門并非因?yàn)橐嫒軨ydia必須要做的,所以太極所謂的回應(yīng)只是為了哄騙普通用戶而 故弄玄虛。

采訪報(bào)道,在以往的越獄中,除太極團(tuán)隊(duì)以外,其他越獄團(tuán)隊(duì)從未修改過setreuid,因?yàn)镃ydia的運(yùn)行完全不需要對(duì)setreuid修 改。 這里引用越獄大神windknown的話:詳細(xì)看了內(nèi)容,setreuid 這個(gè)patch一般越獄是不需要的。只有當(dāng)你的內(nèi)核漏洞是在mobile權(quán)限觸發(fā)的情況下才需要來(lái)給自身提權(quán)進(jìn)一步安裝Cydia等,當(dāng)然提權(quán)完后可以恢 復(fù)patch防止被別人惡意利用。建議太極關(guān)閉該patch即可。

而在7月1日曾有媒體報(bào)道,除了被烏云曝光的此次安全后門,在太極以往參與的幾次越獄中,都被發(fā)現(xiàn)過后門,只是不知道什么原因,太極從未正面回應(yīng)過,而因?yàn)閲?guó)外的專業(yè)人士呼聲很少被國(guó)內(nèi)聽聞,所以大家都被蒙在鼓中。

 

圖片2.jpg

 

在iOS7時(shí)代,太極與evad3rs“合作”開發(fā)的Evasi0n7越獄中,安全研究人員winocm發(fā)現(xiàn)越獄工具修改了第0號(hào)系統(tǒng)調(diào)用,導(dǎo)致任意app可以輕易獲得內(nèi)核代碼執(zhí)行的能力。

在iOS8時(shí)代,太極越獄for iOS8.0-8.1.2和for iOS8.3-8.4的兩個(gè)版本中,同樣也出現(xiàn)了setreuid(0,0)獲得Root執(zhí)行權(quán)限的后門。

在昨日烏云曝光漏洞之后,網(wǎng)友對(duì)此也引發(fā)熱議。畢竟網(wǎng)友在越獄方面的知識(shí)了解參差不齊,其中就有不少網(wǎng)友誤認(rèn)為所有越獄都存在這種后門,所以只 要越獄就必須承擔(dān)風(fēng)險(xiǎn)。對(duì)此專家回應(yīng),并不是所有的越獄都不安全,除太極團(tuán)隊(duì)以外的PP助手等越獄軟件,驗(yàn)證不存在安全漏洞或者后門.

還有一點(diǎn)不可忽略的,太極團(tuán)隊(duì)被曝光漏洞來(lái)源于國(guó)外購(gòu)買,而智能手機(jī)普及的現(xiàn)在,大家的個(gè)人隱私和賬戶安全和手機(jī)密不可分,太極的此番行徑是不 是有意為之呢?這樣就可以解釋以往三次的越獄都存在這個(gè)后門,因?yàn)樵趪?guó)內(nèi),越獄屬于自主行為,不安全的越獄操作導(dǎo)致的損失可能是無(wú)法通過法律途徑找回,太 極的行為可能全球范圍內(nèi)數(shù)以千萬(wàn)計(jì)的iOS越獄設(shè)備都被植入該后門。在此,筆者敬告各位,遠(yuǎn)離太極越獄,保護(hù)自身信息安全!

 
責(zé)任編輯:王雪燕
相關(guān)推薦

2015-10-09 10:35:08

2015-07-03 12:38:51

2018-12-17 13:22:40

2017-11-27 13:18:08

Cydia源iOSiPad

2015-08-03 09:31:30

IOS8.4越獄

2013-05-20 10:22:24

車載

2014-12-10 14:08:53

iOS 8.1.2破解太極

2015-07-02 11:16:49

烏云

2019-02-23 13:53:55

起獲蘋果iOS

2018-03-01 13:36:22

2013-11-29 10:56:28

2013-11-04 16:14:30

2012-08-22 14:03:22

Chrome 21瀏覽器

2015-10-22 13:32:42

2013-01-21 17:13:39

2011-03-11 11:12:52

NoDoWindows Pho

2017-11-24 11:16:46

iOS越獄正版軟件Cydia源

2017-04-14 09:15:05

新華三存儲(chǔ)服務(wù)器

2014-10-13 10:15:13

Android HOOCydia Subst
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)