乌云曝出太极越狱巨大漏洞泄露用户隐私窃取资产
据悉昨日凌晨,在iOS 8.4 发布之后的4个小时之后,曾成功破解iOS 8.3的太极团队发布越狱工具,iOS8.4成为最早被越狱的手机应用系统。然而越狱有风险,尝试需谨慎,就在昨天19:30,国内著名网络安全平台乌云漏洞平台官方微博显示,太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。例如获取Root权限后可以完全控制系统文件,甚至进一步安装木马等严重威胁用户安全的恶意软件,直接强制并静默让你的手机安装木马程序,并且有可能盗取你的手机照片、资料、财产等。
虽然越狱软件中藏有安全后门并非没有先例。早在针对iOS 7的完美越狱工具evasi0n7中,越狱开发者evad3rs就修改了第0号系统调用,导致任意app可以轻易获得内核代码执行的能力(演示如图)。这一做法也引起越狱大神winocm的强烈不满(http://winocm.moe/projects/research/2014/01/11/evading-ios-security/)。早在2014年Winocm在博文中就已经质疑太极是否在利用这个后门。
而太极团队自主挖掘漏洞能力也与之前报道差距甚大,据福布斯报道,太极团队曾支付evad3rs高达一百万美金用于越狱合作开发,究竟有几分自家实力不得而知,据内部人士透露,任何可以提供完整完美越狱代码的黑客(让手机无线操作安装),可以从大公司那里拿到一大笔钱。而完美越狱的价格在100万美元左右。继此次合作时候,太极放弃自己的太极助手,捆绑3k助手,完成iOS 8.3 的越狱首发。而此次曝光的漏洞和新的合作伙伴是否有关系呢,暂时不得而知。
据以上推断,太极越狱的安全后门到底是“惯犯”还是“初犯”的谜底恐怕就无法揭开了。除了错过首发,和抄袭质疑声以外,以往国内团队发布越狱时,国外越狱大神们都会分析是否存在后门。此次面对如此显而易见的后门,国外越狱大神们的集体噤声,背后是不是有什么黑幕。最后,温馨提醒,越狱有风险,尝试请谨慎。为了隐私和财产安全,最好杜绝使用任何太极相关产品,如果已经使用,请及时卸载并修复。
截至发稿时,太极方面暂未回应,关于这个问题,你怎么看呢?
上一篇:最快完美越狱,太极越狱携3K助手发布iOS8.4越狱
下一篇:没有了 对“乌云曝出太极越狱巨大漏洞 泄露用户隐私窃取资产”发布评论
- 预期未来包装行业由三大驱动力推动0风淋喷嘴哈密泡泡机光接收机磁力锁Frc
- 最火XTools十周年主要产品组图回顾在线CAV音响昆明二手铣床框架眼镜电机冲片Frc
- 最火中国移动下月赴台推动两岸物联网合作烘干板材武术用品墓碑墓石动漫模型滑梯类Frc
- 最火购买捷瑞产品今日起均赠送精美礼品一份门窗合页焦作梭织设备电子地图调节蝶阀Frc
- 最火欧盟欲对美国纸及纸板额外征收30关税镗刀木质线材刻章机中餐厌氧胶Frc
- 最火多地制造业利用外资增长高技术领域受青睐蒸馏设备九江实验筛划线机铜过滤器Frc
- 最火家用光伏系统里的猫腻开关元件长春消毒箱抗磨剂男士腰包Frc
- 最火黄河流域水保局采购107套水质监测仪器茶饮料公仔电饼铛保险柜岫玉Frc
- 最火Berry推出卫生棉条产品袜子胶刮刀洗地机铜螺丝垫毯Frc
- 最火金晶科技跨越传统竞争内在价值愈显成熟毛刷辊控制台调整阀热熔胶机排气Frc