太极iOS8.4越狱存重大漏洞 将推更新修复

社区服务
高级搜索
猴岛论坛手机数码太极iOS8.4越狱存重大漏洞 将推更新修复
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[新潮数码]太极iOS8.4越狱存重大漏洞 将推更新修复

楼层直达
尕丶鑫

ZxID:26667095

等级: 禁止发言
举报 只看楼主 使用道具 楼主   发表于: 2015-07-02 0
太极iOS8.4越狱存重大漏洞 将推更新修复

北京时间7月2日消息,乌云漏洞报告平台公布太极团队iOS8.4越狱解决方案存在稳定性和数据安全性隐患,太极团队官方正式回应,确认乌云平台曝光的安全问题属实,称将通过更新修复安全隐患。
据了解,太极最新的iOS8.4越狱方案中,修改了操作系统中setreid API(应用程序接口),任何app都可以调用该接口以活动Root底层执行权限,进而达到修改任意系统文件甚至是通过task_for_pid打开系统内核句柄完全控制系统底层的可能。
对这个漏洞,乌云平台举例称,“例如(黑客)通过写入系统目录“/Library/LaunchDaemons”可以注册系统服务,从而植入木马、病毒、盗号工具威胁用户隐私数据和密码。”

针对乌云报告的问题,太极团队官方确认了漏洞的真实性,并解释了导致该漏洞存在的原因,太极团队称“我们队streuid打了一个补丁让Cydia正常工作”,而对于乌云平台所指出的严重性,太极团队表示,“正在与Saurik(Cydia创始人)沟通,讲更新版本”。
值得一提的是,太极团队从2013年12月份上线以来就褒贬不一,从最开始的evad3rs越狱捆绑太极助手,到随后的iOS8.1.1浪费漏洞,再到iOS8.4发布仅仅4个小时后就推出越狱解决方案,中国团队开始在iOS越狱市场展露头角成为焦点,但从iOS8.4被曝光出来的安全问题更值得关注,最后还需要提醒用户的是,越狱有风险,操作仍需谨慎。

际遇之神

奖励

尕丶鑫走在马路边,捡到2DB

本帖de评分: 1 条评分 DB +15
DB+15 2015-07-02

๓活动奖励๓潮流数码板块有你更精彩

宇泽丶

ZxID:51929295

等级: 元老
王者荣耀版块欢迎你  

举报 只看该作者 沙发   发表于: 2015-07-02 0
是应该修复

际遇之神

奖励

宇泽丶 路遇凹凸曼打小怪兽,分得10DB

« 返回列表
发帖 回复