iOS6.1.3 beta 2 修復(fù)了完美越獄所利用的時(shí)區(qū)漏洞!這個(gè)重磅消息無疑讓越獄用戶擔(dān)憂。但更麻煩還在后頭,這個(gè)測(cè)試版還修復(fù)了另一個(gè) evasi0n 所利用的越獄漏洞。
這一消息不是空穴來風(fēng)。“樹人” i0n1c 證實(shí),除了時(shí)區(qū)漏洞外,iOS6.1.3 beta 2 還修復(fù)了針對(duì) dyld 系統(tǒng)文件的一個(gè)重疊程序段攻擊,這也是 evasi0n 用到的漏洞。至此,蘋果已修復(fù)了 evasi0n 的兩個(gè)漏洞。
Planetbeing 曾表示,evasi0n 利用的 iOS 系統(tǒng)漏洞一共有 5 個(gè),只要一個(gè)漏洞失效,那么 evasi0n 就會(huì)失效。 iOS6.1.3 出來后,蘋果很可能會(huì)修復(fù)大部分的漏洞,甚至全部漏洞。
越獄的受歡迎程度讓安全研究員有了危機(jī)感。evasi0n 發(fā)布僅 4 天時(shí)間,iOS6 越獄設(shè)備就已經(jīng)激增 700 多萬臺(tái)。安全研究員認(rèn)為,越獄將給犯罪分子和間諜留下機(jī)會(huì)。既然破解者能在 iOS6 找到 5 個(gè)可越獄的漏洞,那么網(wǎng)絡(luò)犯罪分子就能夠利用這些漏洞植入其他的惡意軟件。如果黑客通過 Mac 或者 Windows 漏洞破解了用戶的電腦,接下來黑客只需等著用戶將 iOS 設(shè)備(已越獄)連接到電腦,利用 evasi0n 就能完全控制你的設(shè)備。
本身是安全研究員的“樹人”說,黑客還可以利用一個(gè)秘密的漏洞訪問一臺(tái) iPhone 或 iPad,然后安裝 evasi0n,使用這一越獄工具來掩蓋黑客行為。就這樣,在絲毫不留下黑客痕跡的同時(shí)肆意探索被黑的設(shè)備。