北京時間7月2日消息,烏云漏洞報告平臺公布太極團隊iOS8.4越獄解決方案存在穩定性和數據安全性隱患,太極團隊官方正式回應,確認烏云平臺曝光的安全問題屬實,稱將通過更新修復安全隱患。
據了解,太極最新的iOS8.4越獄方案中,修改了操作系統中setreid API(應用程序接口),任何app都可以調用該接口以活動Root底層執行權限,進而達到修改任意系統文件甚至是通過task_for_pid打開系統內核句柄完全控制系統底層的可能。
對這個漏洞,烏云平臺舉例稱,“例如(黑客)通過寫入系統目錄“/Library/LaunchDaemons”可以注冊系統服務,從而植入木馬、病毒、盜號工具威脅用戶隱私數據和密碼。”
針對烏云報告的問題,太極團隊官方確認了漏洞的真實性,并解釋了導致該漏洞存在的原因,太極團隊稱“我們隊streuid打了一個補丁讓Cydia正常工作”,而對于烏云平臺所指出的嚴重性,太極團隊表示,“正在與Saurik(Cydia創始人)溝通,講更新版本”。
值得一提的是,太極團隊從2013年12月份上線以來就褒貶不一,從最開始的evad3rs越獄捆綁太極助手,到隨后的iOS8.1.1浪費漏洞,再到iOS8.4發布僅僅4個小時后就推出越獄解決方案,中國團隊開始在iOS越獄市場展露頭角成為焦點,但從iOS8.4被曝光出來的安全問題更值得關注,最后還需要提醒用戶的是,越獄有風險,操作仍需謹慎。