紅軟基地 推薦
2013-02-27
雖然 iOS 6.1.3 現(xiàn)在還只是在第二個(gè)測(cè)試版的階段,但蘋(píng)果動(dòng)作很快,已經(jīng)修復(fù)了 Planetbeing 找到的其中一個(gè)越獄漏洞。Planetbeing 認(rèn)為,蘋(píng)果可能還會(huì)繼續(xù)修復(fù)他發(fā)現(xiàn)的越獄漏洞,甚至有可能全部都封鎖。事實(shí)證明,蘋(píng)果軟件測(cè)試員也不是吃素的,他們又修復(fù)了另一個(gè)越獄漏洞。
久違了的“樹(shù)人” i0n1c 告訴我們,除了時(shí)區(qū)漏洞外,iOS 6.1.3 beta 2 還修復(fù)了針對(duì) dyld 系統(tǒng)文件的一個(gè)重疊程序段攻擊,這也是在 evasi0n 用到的漏洞。至此,蘋(píng)果已修復(fù)了 evasi0n 的兩個(gè)漏洞。
越獄的受歡迎程度讓安全研究員有了危機(jī)感。evasi0n 發(fā)布僅 4 天時(shí)間,iOS 6 越獄設(shè)備就已經(jīng)激增 700 多萬(wàn)臺(tái)。安全研究員認(rèn)為,越獄將給犯罪分子和間諜留下機(jī)會(huì)。既然破解者能在 iOS 6 找到 5 個(gè)可越獄的漏洞,那么網(wǎng)絡(luò)犯罪分子就能夠利用這些漏洞植入其他的惡意軟件。如果黑客通過(guò) Mac 或者 Windows 漏洞破解了用戶(hù)的電腦,接下來(lái)黑客只需等著用戶(hù)將 iOS 設(shè)備(已越獄)連接到電腦,利用 evasi0n 就能完全控制你的設(shè)備。到時(shí)候無(wú)論是什么照都能被黑客一覽無(wú)遺。
本身是安全研究員的“樹(shù)人”說(shuō),黑客還可以利用一個(gè)秘密的漏洞訪問(wèn)一臺(tái) iPhone 或 iPad,然后安裝 evasi0n,使用這一越獄工具來(lái)掩蓋黑客行為。就這樣,在絲毫不留下黑客痕跡的同時(shí)肆意探索被黑的設(shè)備。
來(lái)源:weiphone