谷歌剛發(fā)布了一個(gè)破解iPhone的工具
谷歌今天早上發(fā)布了一個(gè)強(qiáng)大的工具,幫助安全研究人員入侵(并發(fā)現(xiàn)bug)iOS 11.1.2。該工具的創(chuàng)建者,安全專家和道德黑客伊恩·比爾(Ian Beer)是谷歌 Zero項(xiàng)目的成員,這是一個(gè)旨在使所有軟件都能安全使用的研究人員集體。比爾首先宣布他將在他的推特上推出這個(gè)漏洞。
谷歌表示,比爾發(fā)布這個(gè)工具的目的是“讓其他安全研究人員能夠探索和測(cè)試iOS的安全層,而無需開發(fā)和發(fā)現(xiàn)自己的漏洞。這樣,盡可能多的研究人員可以搜索iOS中的錯(cuò)誤,然后他們可以向蘋果報(bào)告,這樣他們就可以得到補(bǔ)救。盡管Franceschi-Bicchierai指出,蘋果并沒有公開評(píng)論這個(gè)工具的發(fā)布,但是這個(gè)漏洞已經(jīng)被修補(bǔ)了。(這意味著如果你是一個(gè)研究人員計(jì)劃將比爾的利用轉(zhuǎn)化為全面的越獄,那么你絕對(duì)不應(yīng)該更新。)
至于為什么谷歌作為蘋果的競(jìng)爭(zhēng)對(duì)手之一,想改進(jìn)蘋果設(shè)備的功能,F(xiàn)ranceschi-Bicchierai指出,它“實(shí)際上有很大的意義”:
iPhone是最難破解的消費(fèi)設(shè)備之一,能夠做到這一點(diǎn)的研究人員很少發(fā)現(xiàn)錯(cuò)誤或發(fā)布他們使用的工具,因?yàn)樗鼈兎浅S袃r(jià)值。但谷歌 Project Zero的研究人員并不需要這筆錢,他們的使命正是為了讓所有軟件,尤其是其他公司擁有的軟件更安全。
你對(duì)谷歌發(fā)布這個(gè)黑客工具(和蘋果的后續(xù)補(bǔ)丁,以防止它被使用)?有什么想法,歡迎在評(píng)論中留言。