文章概要:
太极iOS8.1.3-8.4越狱工具在越狱过程中修改了系统关键API,导致任意APP都可以获取到iPhone最高权限。iOS8的完美越狱几乎都是由国内团队完成的,这让很多网友觉得非常长脸。但看完下面的技术性分析,可能大家都高兴不起来了。
近日,苹果推送了iOS8.4正式版,随后,太极越狱宣布已发布iOS8.4完美越狱工具。然而,越狱有风险,尝试需谨慎。
国内著名的乌云漏洞报告平台通过官方微博表示,太极越狱(iOS8.1.3-8.4完美越狱工具)在越狱过程中修改了系统关键API,导致任意APP都可以获取到iPhone最高权限,对系统稳定性以及数据隐私安全性造成影响。
具体来说,太极越狱修改了setreuid这个关键系统API,导致任意APP都可以直接调用setreuid(0,0)获得Root执行权限,从而可以修改任意系统文件、也可以task_for_pid打开系统内核句柄从而完全控制系统底层。
举例来说,通过写入系统目录“/Library/LaunchDaemons”可以注册系统服务,从而植入木马、病毒、盗号工具威胁用户隐私数据和密码。
在太极越狱后的iOS设备上,用户一定慎用支付宝、微信、手机银行等重要APP,同时尽量不要安装来历不明的软件!
赞
48人赞过
分享到转载请注明 《注意!iOS8.1.3-8.4太极越狱陷入安全...》转自同步推资讯 | news.tongbu.com