北京時間7月2日消息,烏云漏洞報告平臺公布太極團隊iOS8.4越獄解決方案存在穩(wěn)定性和數(shù)據(jù)安全性隱患,太極團隊官方正式回應,確認烏云平臺曝光的安全問題屬實,稱將通過更新修復安全隱患。
據(jù)了解,太極最新的iOS8.4越獄方案中,修改了操作系統(tǒng)中setreid API(應用程序接口),任何app都可以調用該接口以活動Root底層執(zhí)行權限,進而達到修改任意系統(tǒng)文件甚至是通過task_for_pid打開系統(tǒng)內核句柄完全控制系統(tǒng)底層的可能。
對這個漏洞,烏云平臺舉例稱,“例如(黑客)通過寫入系統(tǒng)目錄“/Library/LaunchDaemons”可以注冊系統(tǒng)服務,從而植入木馬、病毒、盜號工具威脅用戶隱私數(shù)據(jù)和密碼。”
針對烏云報告的問題,太極團隊官方確認了漏洞的真實性,并解釋了導致該漏洞存在的原因,太極團隊稱“我們隊streuid打了一個補丁讓Cydia正常工作”,而對于烏云平臺所指出的嚴重性,太極團隊表示,“正在與Saurik(Cydia創(chuàng)始人)溝通,講更新版本”。
值得一提的是,太極團隊從2013年12月份上線以來就褒貶不一,從最開始的evad3rs越獄捆綁太極助手,到隨后的iOS8.1.1浪費漏洞,再到iOS8.4發(fā)布僅僅4個小時后就推出越獄解決方案,中國團隊開始在iOS越獄市場展露頭角成為焦點,但從iOS8.4被曝光出來的安全問題更值得關注,最后還需要提醒用戶的是,越獄有風險,操作仍需謹慎。