越獄社區也不是沒有發生過令人失望、遺憾的事情。比如不斷傳出黑客被科技巨頭招安離開越獄社區的消息;比如被視為神奇小子的 GeoHot 心已不在越獄社區,雖然偶爾他還會為了興趣找找漏洞。
但這些都是小事情,真正讓用戶失望的應該是今年的這兩件事:惡意致用戶設備白蘋果;封堵越獄后路。
越獄漏洞的重要性
面對越獄社區對此事的質問和責怪,iH8sn0w 在推特上做出這樣的回應:“大家別忘了,evasi0n 7 本該等到蘋果發布 iOS 7.1 后再發布的?!彼抵?Evad3rs 為了商業競爭提前把越獄放出來了。
關注越獄的用戶一定了解越獄漏洞的重要性,以及越獄工具發布的最恰當時間。越獄社區的黑客在潛心研究越獄工具的同時,還要應付著跟蘋果的貓抓老鼠游戲。往往是蘋果前腳發布了最新的固件,他們后腳就把固件破解了,緊接著蘋果又推出新固件,封堵上一個固件的漏洞,黑客又得繼續查找新固件的漏洞。
所以越獄社區互相溝通,約定把最有價值的漏洞留著。Evad3rs 也說過,他們在 evasi0n7 使用的漏洞也是經過深思熟慮做出的選擇,他們本可以使用已存在的漏洞,但他們需要將這些漏洞留到以后。他們已有一個越獄發展的策略。
黑客們制定出這樣的策略,無非是希望越獄能走得更遠,珍惜每一個漏洞。Pod2g 向我們解釋了越獄漏洞的重要性:“越獄是一連串的漏洞……Comex 發現的這個漏洞,因為我們不舍得在 evasi0n7 中使用,所有我們需要找到另外 5 個漏洞來破解 iOS 7。而且,這是一個蘋果幾年來都沒有修復的漏洞,所以顯得尤為重要(意味著任何設備都可以使用這個漏洞。)除非已經到了無路可走的地步,否則不會輕易使用這個漏洞?!?br />
情況有多糟
無論人們如何責怪@iH8sn0w,p0sixspwn 也已經公諸于世,意味著這一漏洞也已經公布,蘋果技術人員或許已經在逆向分析p0sixspwn,從而找出 iOS 的這一重要漏洞?;蛟S iOS 7.1 將永久封堵這一漏洞。
記者從 Pod2g 了解到,@iH8sn0w 給越獄社區的未來造成的傷害不僅一點點。@iH8sn0w 犧牲掉的漏洞本可以用來輕松獲取所有設備的 root 權限。這是一些越獄黑客保留了幾年的漏洞。通常,他們開始研究一個新越獄的時候,都會用這個漏洞獲取 root 權限,執行 root 代碼。這些通常要求好幾個代碼才能實現。
簡單來說,這個漏洞類似于破解的入口,@iH8sn0w 如今把這個入口公諸于世了,就等著蘋果來把這個入口永久封堵。
- 本文由 米粒在線 發表于 2014年1月1日12:00:23
- 轉載請務必保留本文鏈接:http://m.bjmhhq.com/15988.html
- 科技
- 新聞
評論