谷歌發布iOS黑客工具軟件 或導致iOS 11被越獄業界
iOS 11
據AppleInsider北京時間12月12日報道,谷歌本周發布了一款概念驗證工具,使安全研究人員和其他開發者能攻破iOS 11.1.2。谷歌的工具軟件還可能催生對運行iOS 11.1.2的設備進行越獄的應用。
這款工具是由知名iOS“捉蟲人”伊恩·比爾(Ian Beer)開發的,發布時間為星期一,利用了一個被稱作“tfp0”的安全缺陷——已經被蘋果發布的iOS 11.2所修復。
比爾是谷歌Project Zero成員,在接受媒體采訪時表示,這款概念驗證工具旨在幫助安全研究人員測試iOS安全技術。雖然只在iPhone 6s、iPhone 7和iPod touch 6G上進行了測試,但比爾堅信它對所有iOS設備都是有效的。
比爾上周通過Twitter公布了星期一發布這款概念驗證工具的消息。
對于越獄社區來說,一個尚未修正的缺陷代表著開發iPhone黑客工具的寶貴機遇。由于iOS非常安全,發現其中安全缺陷的研究人員通常會把相關信息出售給第三方,或報告給蘋果,獲得獎勵,而非將相關缺陷公開。
在蘋果發布補丁前,這款概念驗證工具可以幫助研究人員攻破iOS,訪問iOS內核。雖然iOS 11.2修正了該缺陷,但用戶仍然可以下載、安裝iOS 11.1.2,這意味著仍然會有新用戶受到這一缺陷的影響。
鑒于作為一款平臺的成熟性及其內置的安全協議,iOS越獄工具非常少見。據越獄網站Can I Jailbreak稱,最新的越獄工具影響iOS 10,但對iPhone 7無效。
雖然越獄工具早期受到用戶青睞,但目前在iOS平臺幾乎快要絕跡。盡管iOS 11越獄工具尚未問世,比爾的概念驗證工具可能會加速它的問世。
(來源:鳳凰科技)
1.砍柴網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.砍柴網的原創文章,請轉載時務必注明文章作者和"來源:砍柴網",不尊重原創的行為砍柴網或將追究責任;3.作者投稿可能會經砍柴網編輯修改或補充。