a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

乌云曝出太极越狱巨大漏洞 泄露用户隐私窃取资产

  乌云曝出太极越狱巨大漏洞 泄露用户隐私窃取资产  据悉今日凌晨,在iOS 8.4 发布之后的4个小时之后,曾成功破解iOS 8.3的太极团...
  乌云曝出太极越狱巨大漏洞 泄露用户隐私窃取资产

  据悉今日凌晨,在iOS 8.4 发布之后的4个小时之后,曾成功破解iOS 8.3的太极团队发布越狱工具,iOS8.4成为最早被越狱的手机应用系统。然而越狱有风险,尝试需谨慎,就在今天,国内著名网络安全平台乌云漏洞平台报告显示,太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。例如获取Root权限后可以完全控制系统文件,甚至进一步安装木马等严重威胁用户安全的恶意软件,直接强制并静默让你的手机安装木马程序,并且有可能盗取你的手机照片、资料、财产等。

  虽然越狱软件中藏有安全后门并非没有先例。早在针对iOS 7的完美越狱工具evasi0n7中,越狱开发者evad3rs就修改了第0号系统调用,导致任意app可以轻易获得内核代码执行的能力(演示如图)。这一做法也引起越狱大神winocm的强烈不满(http://winocm.moe/projects/research/2014/01/11/evading-ios-security/)。早在2014年Winocm在博文中就已经质疑太极是否在利用这个后门。

  而太极团队自主挖掘漏洞能力也与之前报道差距甚大,据福布斯报道,太极团队曾支付evad3rs高达一百万美金用于越狱合作开发,究竟有几分自家实力不得而知,据内部人士透露,任何可以提供完整完美越狱代码的黑客(让手机无线操作安装),可以从大公司那里拿到一大笔钱。而完美越狱的价格在100万美元左右。继此次合作时候,太极放弃自己的太极助手,捆绑3k助手,完成iOS 8.3 的越狱首发。而此次曝光的漏洞和新的合作伙伴是否有关系呢,暂时不得而知。

  据以上推断,太极越狱的安全后门到底是“惯犯”还是“初犯”的谜底恐怕就无法揭开了。除了错过首发,和抄袭质疑声以外,以往国内团队发布越狱时,国外越狱大神们都会分析是否存在后门。此次面对如此显而易见的后门,国外越狱大神们的集体噤声,背后是不是有什么黑幕。最后,温醒,越狱有风险,尝试请谨慎。为了隐私和财产安全,最好杜绝使用任何太极相关产品,如果已经使用,请及时卸载并修复。

  截至发稿时,太极方面暂未回应,关于这个问题,你怎么看呢?

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备 12072668号 粤公网安备 44030402000264号
用户
反馈