越狱资讯 越狱需谨慎 太极越狱曝重大安全后门

2015-07-02小编:逍遥手游网


我们一向知道,iPhone越狱在隐私和安全上是存在一定隐患的,但是如果是存在重大的安全后门,你是否还敢越狱呢?知名漏洞检测平台乌云漏洞平台近日表示,太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。例如获取Root权限后可以完全控制系统文件,甚至进一步安装木马等严重威胁用户安全的恶意软件。



  具体分析结果显示,太极越狱修改了setreuid这个关键系统API,导致任意APP都可以直接调用setreuid(0,0)获得Root执行权限,从而可以修改任意系统文件、也可以task_for_pid打开系统内核句柄从而完全控制系统底层。例如通过写入系统目录“/Library/LaunchDaemons”可以注册系统服务,从而植入木马、病毒、盗号工具威胁用户隐私数据和密码。

  乌云漏洞平台对该漏洞进行了重现演示,例如通过test_taig_backdoor1程序读取内核内存以及通过test_taig_backdoor2获得root权限shell。根据演示结果来看,此后门确实比较严重,等待太极越狱的尽快升级。

  同时,乌云漏洞平台方面表示,太极越狱iOS8.0-8.1.1未能找到机器进行测试,可能也有此重大后门。

  不过,越狱工具存在安全后门并非是第一次,之前在iOS7越狱中,知名越狱工具evasi0n7也曾被曝出过存在安全后门。

  截止到7月2日上午11时,太极方面尚没有对此问题给出回应。




     最IN最潮的苹果资讯,翔实有趣的苹果教程,统统都在史上最好用的

     苹果手机助手——XY苹果助手官方微信!

     扫描左侧二维码或在微信公众号页面上搜索“恺英XY苹果助手”即可

     添加XY苹果助手官方微信,汇聚XY苹果助手官网海量资讯教程更有

     豪华大礼等你来拿


展开

免责声明:文章图片应用自网络,如有侵权请联系删除

热门推荐

更多
最新资讯 热门资讯

Copyright @ 2024 XYZS.COM,

沪ICP备15013661号-17 All Rights 逍遥手游网 Reserved.