iOS 7.1.1越狱漏洞知晓 安全总结6.30

PChome | 编辑: 周黎俊 2014-06-30 05:00:00原创

iOS 开发者 iH8sn0w 证实,刚刚发布的 iOS 7.1.1 完美越狱用掉了两个漏洞。而这两个漏洞如果没有被用掉,可能对 iOS 8 越狱有帮助。需要强调的一个词“可能”,因为即使没有在本次越狱用掉,苹果也完全可能在 iOS 8 正式发布之前修补这两个漏洞。不过现在,苹果肯定会封漏洞了。

iH8sn0w 说,被用掉的漏洞涉及到代码签名和内核,还有已经在八月的 Black Hat 黑客大会上透露在的“syslogd chown”漏洞。有趣的是,本次越狱还包含着代码使其能兼容 iOS 7.1.2,最早本周五该越狱工具就会更新。

“大概只有两个漏洞(代码签名和内核)和在八月 blackhat 披露的 syslogd chown 漏洞(被使用)。”- iH8sn0w(@ iH8sn0w)2014年6月23日

iH8sn0w 的推特消息几乎给人一种印象:iOS 7.1.1完美越狱本来还可能用掉更多漏洞,所以这也算是一个好消息了。

对于越狱的发布,有人欢喜有人忧。欢喜的是,iOS 7.1.1 越狱已经发布;忧的是,越狱漏洞被浪费在一次小幅更新上面,而不是等到 iOS 8 再使用。

援引今日美国报道根据McAfee实验室最新公布的威胁报告(PDF)称目前在App Store和Google Play商城上共有超过300多款Fappy Bird克隆版本应用程序,而最终发现有238款应用携带有恶意程序,意味着这款热门游戏的80%克隆版都可能会威胁到你的个人隐私

根据这份威胁报告称大部分已经感染设备都会在未经用户允许的情况下拨打收费电话、发送和接受用户不愿意的短信内容,并会调用和分享用户的联系人数据和追踪用户的位置信息。此外部分恶意程序会自动获得设备Root权限,用户的大量信息会因此失窃和曝光。


 

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑