福布斯報道稱,蘋果上周末向開發(fā)者發(fā)布了iOS的新測試版本,該版本限制了evasi0n等主流越獄軟件的使用。evasion的創(chuàng)始團隊中的一名成員David通過測試證實了這一消息,并表示如果evasi0n所利用的iOS漏洞被修復(fù),將不得不另起爐灶。

David在分析新iOS版本6.1.3 beta 2時發(fā)現(xiàn),新版更新至少修正了evasion用于越獄的五個Bug中的一個,也就是操作系統(tǒng)時間欄設(shè)置中的一個漏洞。David稱,這是蘋果放出的一個信號,該公司想終結(jié)evasi0n等越獄軟件的使用!叭绻幸粋Bug被修復(fù)了,evasion就用不了了。雖說我們可以再找到新的bug用于替換,但是等6.1.3正式出來時,蘋果應(yīng)該可以修復(fù)我們能找到的大部分Bug!
evasion是第一款iOS 6.0后的完美越獄工具,上線四天里就有近700萬臺設(shè)備利用它越獄成功。David稱,iOS新版本不會終結(jié)evasi0n的壽命,一般來說iOS從測試到發(fā)布需要一個多月的時間,越獄軟件仍有應(yīng)對的余地。
蘋果在阻止越獄軟件方面一直心有余而力不足,該公司應(yīng)對越獄軟件的時間周期一般為9天左右,即發(fā)現(xiàn)某款越獄軟件興起,將在9天左右發(fā)布補丁阻止該軟件工作。蘋果此次采取行動時,evasi0n新版本推出已達3周。
蘋果這次反應(yīng)慢的部分原因可能是evasi0n的安全隱患并不大,不像另一款越獄軟件Jailbreakme那樣可以讓用戶設(shè)定只訪問一個網(wǎng)站、瞬間打破iOS設(shè)備的限制。不過安全研究人員仍然指出,Evasi0n可以給罪犯或間諜提供一些可乘之機。該軟件利用了iOS系統(tǒng)內(nèi)5個不同的漏洞,所有這些漏洞都可能被利用或與其它黑客技術(shù)相結(jié)合使用。
F-Secure研究員米科·海波恩(Mikko Hypponen)指出,如果一個黑客使用Mac或Windows漏洞進行攻擊用戶的PC,當目標用戶使用evasi0n給移動設(shè)備越獄時(需要連接到PC),移動設(shè)備也可能被侵入。
當然,蘋果此次推出新測試版本還有一個原因是為了修復(fù)本月早些時候發(fā)現(xiàn)的另一個漏洞:在iOS 6.1系統(tǒng)中,黑客無需PIN碼,只需進行緊急號碼呼叫(國外是112),然后立即掛斷并且回到撥號盤,就可訪問iPhone手機的內(nèi)部信息。
不過,即便iOS6.1.3 beta 2發(fā)布,越獄團隊evad3rs可能還有更多的招數(shù)應(yīng)對。evad3rs團隊發(fā)現(xiàn)了iOS操作系統(tǒng)中存在的足夠多的漏洞,哪怕目前使用的漏洞被完全封堵,他們幾乎可以再建一個全新的iOS越獄工具。所以,在有任何新消息出來之前,已經(jīng)越獄的用戶只需靜觀其變。
|