北京時(shí)間7月2日消息,烏云漏洞報(bào)告平臺(tái)公布太極團(tuán)隊(duì)iOS8.4越獄解決方案存在穩(wěn)定性和數(shù)據(jù)安全性隱患,太極團(tuán)隊(duì)官方正式回應(yīng),確認(rèn)烏云平臺(tái)曝光的安全問題屬實(shí),稱將通過更新修復(fù)安全隱患。
據(jù)了解,太極最新的iOS8.4越獄方案中,修改了操作系統(tǒng)中setreid API(應(yīng)用程序接口),任何app都可以調(diào)用該接口以活動(dòng)Root底層執(zhí)行權(quán)限,進(jìn)而達(dá)到修改任意系統(tǒng)文件甚至是通過task_for_pid打開系統(tǒng)內(nèi)核句柄完全控制系統(tǒng)底層的可能。
對(duì)這個(gè)漏洞,烏云平臺(tái)舉例稱,“例如(黑客)通過寫入系統(tǒng)目錄“/Library/LaunchDaemons”可以注冊(cè)系統(tǒng)服務(wù),從而植入木馬、病毒、盜號(hào)工具威脅用戶隱私數(shù)據(jù)和密碼。”
針對(duì)烏云報(bào)告的問題,太極團(tuán)隊(duì)官方確認(rèn)了漏洞的真實(shí)性,并解釋了導(dǎo)致該漏洞存在的原因,太極團(tuán)隊(duì)稱“我們隊(duì)streuid打了一個(gè)補(bǔ)丁讓Cydia正常工作”,而對(duì)于烏云平臺(tái)所指出的嚴(yán)重性,太極團(tuán)隊(duì)表示,“正在與Saurik(Cydia創(chuàng)始人)溝通,講更新版本”。
值得一提的是,太極團(tuán)隊(duì)從2013年12月份上線以來就褒貶不一,從最開始的evad3rs越獄捆綁太極助手,到隨后的iOS8.1.1浪費(fèi)漏洞,再到iOS8.4發(fā)布僅僅4個(gè)小時(shí)后就推出越獄解決方案,中國團(tuán)隊(duì)開始在iOS越獄市場(chǎng)展露頭角成為焦點(diǎn),但從iOS8.4被曝光出來的安全問題更值得關(guān)注,最后還需要提醒用戶的是,越獄有風(fēng)險(xiǎn),操作仍需謹(jǐn)慎。