肌肉男: 为什么我们没有采用和盘古一样的越狱思路

肌肉男: 为什么我们没有采用和盘古一样的越狱思路

安全漏洞访客2021-10-12 9:05:0010422A+A-

  在国产越狱工具盘古发布以后,知名越狱黑客 MuscleNerd (肌肉男) 在 Twitter 上第一时间表示了祝贺,同时也解释了为什么国外的越狱社区没有用和盘古一样的思路来完成越狱。根据 MuscleNerd 说法,盘古越狱工具利用了一个 iOS 设备的“企业证书漏洞”,通过失效的企业证书来注入代码。

  对于国外的越狱团队而言,他们一直不用这个漏洞是为了避免法律纠纷。不过 MuscleNerd 还是很欣慰盘古越狱工具利用了这个重要等级很低的漏洞,重要等级很高的漏洞没有暴露给苹果。

  MuscleNerd 也质疑为什么盘古越狱以后每次重启 iOS 设备都要运行一个特定的脚本。他认为这个功能应该在越狱工程中完成,不应该越狱以后反复运行。Cydia 之父 Jay Freeman (Saurik) 回应 MuscleNerd,说无需担心。Evasi0n 完美越狱工具也有一个类似的脚本。

  总结越狱黑客的交流我们不难看出,这个企业证书漏洞已经存在很长时间了。因为以前越狱团队因为法律原因一直没有使用,苹果也就一直没有修补。现在盘古团队利用了此漏洞,某个角度来说也是件好事,催促苹果尽快修补。不过 iOS 8 越狱的机会又少了一个。有得有失吧。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 2条评论
  • 美咩慵挽2022-06-01 04:43:33
  • 业证书来注入代码。  对于国外的越狱团队而言,他们一直不用这个漏洞是为了避免法律纠纷。不过 MuscleNerd 还是很欣慰盘古越狱工具利用了这个重要等级很低的漏洞,重要等级很高的漏洞没有暴露给苹果。  MuscleNerd 也质疑为什么盘古越狱以后每次重启 iOS 设备都要运行一个特定的
  • 孤鱼邶谌2022-06-01 15:47:46
  • 露给苹果。  MuscleNerd 也质疑为什么盘古越狱以后每次重启 iOS 设备都要运行一个特定的脚本。他认为这个功能应该在越狱工程中完成,不应该越狱以后反复

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理