首页 > 动态 > 关键词  > 越狱最新资讯  > 正文

盘古越狱团队回应iOS 7.1.x完美越狱工具质疑

2014-06-25 15:59 · 稿源:站长之家

站长之家(Chinaz.com)6月25日消息 昨日凌晨,来自国内的黑客团队“盘古”终于改变了越狱工具全部为“进口”的历史,正式发布了iOS 7.1.x完美越狱工具。可是盘古发布后,却引发了很大的质疑与争议。

首先是著名黑客i0n1c发来的质疑,表示盘古团队未经授权就使用了他发现的Info Leak漏洞,随后又有网友质疑这款完美越狱工具其实是盘古团队从国外买来的。

接着也有用户抱怨盘古越狱软件的错误太多,已有不少iPhone 4用户反馈该机存在死循环的问题,各种闪退。国外有知名越狱黑客表示盘古越狱工具浪费了两个原本用于iOS 8越狱的漏洞。

盘古越狱团队也发了微博表示表示:“虽然第一个版本已经发布,但是还有些问题,我们还在继续完善越狱工具,包括英文版本以及Mac的中英文版本,如果有需要甚至可以提供Linux版本。由于昨天的匆忙发布,导致打包Cydia这些资源时忘记压缩,所以才导致体积达到80M,下一次发布更新一定不会出现这个问题。”将继续完善越狱工具。

关于盘古团队的相关质疑报道,相信大家或多或少都有了解到一些情况了。

对此盘古团队成员@Daniel_K4在微博上发文对这些问题一一进行了回应。

全文声明如下:

看到有人在造谣,以及用i0n1c在twitter上发的内容继续抹黑,Team其他朋友说无视就好,但是我想我还是无视不了,毕竟3年的积累,2个月的努力被国内那一帮别有用心的人抹黑算个怎么回事?

这里说一下一些细节,以后就不再解释了.

1、关于i0n1c的Info Leak漏洞

i0n1c是一个很优秀的安全研究员,很多人知道他是因为4.x的完美越狱,在这之前一直是PHP安全领域的牛人。i0n1c每年都会参加很多安全会议,并且每年都会办几次收费的培训(每次费用大概在4000欧左右),今年我们有成员付费参加过他们的培训,回来后感慨i0n1c还是很牛的一个人,学到了不少知识。

在培训材料中就有这么一份Info Leak的漏洞,而且他并没有要求被培训者签署NDA(全称:Non Disclosure Agreement,中文意思就是保密协议)。而且这个漏洞基本上他这一两年参加过他培训的人都知道,已经不是什么秘密了。这个洞诚如i0n1c所说,很多公司都在用这个洞,说我们用了这个洞,那些公司会很生气,那么这些公司用这个漏洞做什么不可告人的事情么?别人用就可以,我们用在完美越狱发布给用户免费使用就不可以?

其实从很早之前i0n1c一直就在微博调侃越狱社区的开发者,这个众所周知,每一次完美越狱发布他都会跳出来不爽一下,原因很简单: 基本上现在国际上发现漏洞的目的都是出售给第三方公司用于一些用途,具体用途我就不说了,你们自己猜吧。因为别人用了这个漏洞做越狱工具,那么苹果就会在下一个版本修补掉,如果不发布越狱工具只是用于其他方面用途,基本上苹果就不会知道这个漏洞,也就不会修补。为什么我们用我们自己发现的代码签名漏洞,他还跳出来嘲讽2句呢?原因是因为这个洞他可能也发现了,但是一直藏着,我们用了后,苹果就修补了。

在发布越狱那天之前,我们一直没有认为用这个Info Leak的漏洞有什么不对,因为培训学习来的知识不用,那我们还去参加什么培训?但是i0n1c在twitter上面发表不爽后,我们尝试去沟通,说对不起,想赔偿个Info Leak的漏洞给他,但是没有任何回应,i0n1c还是继续在twitter上嘲讽。

我们手里也有一个同类型的漏洞,也是我们自己发现的,不用的原因是能尽量减少暴露漏洞就尽量减少。

i0n1c已经在twitter上嘲讽过中国很多次了,不知道是不是特别仇视中国人,中国人开发的东西就一定都是病毒和恶意软件么?说我们是小偷,我们有偷过任何东西么?花钱学习来的一个知识还不能用,你又没有要求保密,别人能用,我们用就不行,这是有色眼镜看人么?再说我们也在软件和网站上表示感谢了。

2、关于什么是Info Leak漏洞

中文名称是信息泄露,这个在越狱中一般是用来绕过KASLR的,但是我们这一次主要用在提高越狱程序的稳定上面,并不是说有了这个漏洞就能完美越狱了。完美越狱需要很多漏洞相互结合,甚至还要适配各种不同硬件才能达到完美越狱的目的。

3、这一次越狱用了多少种漏洞

这一次越狱用了信息泄露、内核、代码签名绕过、沙盒绕过等漏洞,除了信息泄露是来自于i0n1c的培训材料,其他的这些都不是来自于它,内核和代码签名漏洞是我们团队成员自己发现的,也许全球范围也有其他人发现,但是按照安全界的概念,谁先汇报漏洞就是谁发现的。i0n1c在说我们的代码签名漏洞的时候,说他也有这个漏洞,我就想问马后炮有用么?难道以后别人发越狱,我也说那些漏洞我们也有,这是再刷存在感么?

evasi0n7利用的一个沙盒绕过技巧,被苹果修补了,我们利用了其他方式实现了这个注入,就是大家说传说的那个被吊销的证书,用时间回滚的方式来绕过苹果的证书校验这本身也是个漏洞,而且这个证书在实现沙盒绕过目的后,会被自动卸载,居然还有小白说我们是内置了根证书,我想问你懂什么是根证书么?

通过itms-services协议安装其他证书签名的应用不能装就是我们劫持了证书么?你也不看看苹果在iOS7.1修补了什么,从iOS7.1开始想在苹果手机上通过网页安装证书签名过的ipa,必须走https协议,你不能装的那些应用他走https了么?

4、关于那些跑出来黑说国内没有人有能力搞定完美越狱的,他们的东西是花钱买来的?

之前网上有很多新闻,i0n1c 一个漏洞就要卖25万美金,这一次完美越狱的洞这么多,我们买的起么?就算我们买的起,人家卖么?就算人家卖给我们,发布免费工具,对用户来说不也是一件好事么?

我们的目的主要是想证明自己,想证明我们也有能力完美越狱,从我们的软件和我们的网站 (https://pangu.io) 可以看出,我们是想努力在表达这次越狱来自中国,虽然我们自己知道可能界面和网站也许不是很美观,但是至少在国外已经有了不错的反响,comex就发推说过界面很漂亮。为了照顾国外的用户,我们还开发了英文版本和Mac版本。

如果你还认为中国没这种人才,我们是花钱买来证明自己的,那么你也去花钱买一下证明自己吧。

中国在各个行业都有不少优秀人才,这一点是毋庸置疑的,我们的成员都是10多年的老安全研究员了,但是在iOS领域我们只能算是刚刚起步,我们还有很多东西需要向国外的前辈学习和交流。

5、关于那些说你们SB啊,现在用了漏洞,那国外大神iOS8越狱怎么办?

首先,只要是人写的代码都会有漏洞。就像iOS7.0.x 完美越狱那样,其中一个漏洞是仅在iOS7中才有的,苹果要增加新功能,就肯定要增加大量代码,就可能会出现漏洞。

其次,为什么感觉iOS的漏洞这么少,那是因为几个方面:

A) 苹果的保护措施很多,一点都不开放

B) 研究iOS的安全人才很少,国内有很多牛人基本上都是在研究Windows安全

随着移动互联网的快速发展以及国内开始重视移动互联网安全,我相信会有很多国内的大牛们转向到iOS方面的,让我们拭目以待。

第三,国外大神手中还有其他漏洞,我也没见到除了i0n1c之外的的其他大神讽刺我们?反而感觉到的是他们的善意和热情。

第四,如果iOS7.1.2是iOS7系列的最后一个版本,那么我们算是为一代神机iPhone4画上了句号。

最后,iOS8完美越狱肯定会有,就算我们没能力搞出来,我相信国外的大神还是有能力搞出来的。

6。致那些破解我们软件修改我们Logo的公司

大家都是开发者,请你们换位思考一下!

举报

  • 相关推荐
  • 聋哑女生因长相太完美质疑 网友:好像AI

    西安美院运动会开幕式上,一名听障女学生举牌视频引发网络热议。部分网友质疑其外貌"不真实""像AI合成",校方澄清该生为特殊教育学院听障学生。校友表示她多次配合合影,始终保持友善态度。西安美院作为教育部直属三大美院之一,其特殊教育学院是国内唯一面向特殊群体开展艺术教育的专业院校。事件折射出网络对特殊群体的认知偏差,呼吁传播相关内容时应保持客观理性,避免片面解读造成不必要争议。

  • 美院聋哑女生因长相太完美质疑 本人发声:残疾不是剧本、AI脸不是焦点

    西安美院聋哑女大学生宿珺因长相完美引发争议,有网友称其像AI。宿珺在微博回应称自己是一名普通听障人士,20年来一直正常生活,感谢家人朋友老师的关爱。她表示流量会褪去,将继续安心读书做好内容创作,并呼吁关注视频传递的积极意义而非外表。据悉宿珺抖音粉丝超52.3万,曾多次在校运会举牌,最高点赞视频超76万。她强调残障不是剧本,AI脸也不是焦点,重要的是从视频中获得启发。

  • 搬砖9年攒200万男子回应网络质疑:能赚但需“拿命换”

    四川男子何吉林通过9年高强度体力劳动积攒200万元返乡建房购车的经历引发热议。面对网友对其收入真实性的质疑,他坦言"搬砖能赚钱,但代价是用健康和体力去换"。何吉林自幼家境贫困,20岁因未婚先孕被罚款欠债,选择进入建筑行业从事重体力劳动。他每日工作超15小时,月收入可达3万元,年收入稳定在20-30万元区间。他强调高收入源于全年无休的极限劳作,但也导致腰肌劳损等慢性病。何吉林反思教育重要性,建议年轻人优先通过教育提升竞争力,而非盲目效仿高强度体力劳动模式。

  • 7K+真卖爆!X200 Ultra缺货严重:vivo回应了 预估销量保守

    X200 Ultra一些颜色和高配版本缺货比较严重,再次和大家说声抱歉。比上代多了接近 8 成,我们前期预估保守了一些……

  • MAXHUB打造AI+电脑,让办公从“人适工具”到“工具服务人”

    数字化转型趋势下,企业正在思考,如何用人工智能重塑办公效率,“AI PC”的概念也成为计算机行业的热门话题。 4 月 16 日,InfoComm China2025 现场,MAXHUB发布全新一代AI+电脑,以AI技术为支点,重构结构与应用,实现办公范式革新。AI+PC深度融合,打造更懂用户的办公电脑传统的办公流程中,用户被迫消耗大量精力应对设备操作与运维琐事——整理散乱文档、转换文件格式、切

  • 哈啰回应1400元顺风车拼了7个人:永久封禁车主账号

    广西莫先生一家五口在使用哈啰顺风车服务时遭遇了不愉快的经历,此事迅速登上热搜,引发了广泛关注。据了解,莫先生为了一家人能够舒适地回家,特意选择了哈啰顺风车的“不拼车”选项,并支付了1400多元的车费。然而,在行程中,司机却额外接载了2名乘客,使得原本7座的车内挤满了8人,甚至两个座位间的空隙也被占据,给乘�

  • 当事人回应刘强东给自己送外卖:倍感荣幸

    京东东创公司近期动态引发关注。一名网友发布图片文字称,创始人刘强东身着名牌西装,手持外带快餐盒,疑似参与配送工作。此消息后被官方快速回应确认属实,并感谢社会各界对京东配送服务模式的支持。这一回应证实事件真实性,也使公众对京东配送服务模式产生更多联想。自今年2月11日正式上线以来,业务拓展迅速。截至3月,其服务范围已覆盖全国126个城市,入驻品质餐饮店数量突破30万家,展现出强劲的市场竞争潜力。在服务升级方面,京东配送率先推出行业创新举措。从3月1日起,平台开始为全职快递员缴纳五险一金,并为兼职快递员提供意外险和健康医疗险,成为行业内首个全面保障职业安全的平台。这一举措不仅提升了快递员群体的职业安全感,也为行业规范化发展树立了标杆。此次刘强东亲自参与一线配送,不仅提高了快递员队伍的职业安全感,也体现了京东在服务质量和员工关怀上的双重投入。

  • 京东回应刘强东给商家免佣金:属实

    京东创始人刘强东近日在朋友圈公开支持一家名为"西青八爷炸酱面"的餐饮商户,承诺为其免除一年佣金,引发业界关注。刘强东表示深知餐饮行业不易,并祝福商家生意兴隆。该商户此前发布支持京东外卖的视频获得超5000点赞,评论区多为支持留言。京东外卖业务近期发展迅速,4月22日单日订单量突破1000万单,已覆盖全国166个城市。今年2月京东启动"品质堂食餐饮商家"招募计划,为入驻商家提供全年免佣金优惠。刘强东此次表态被视为京东深耕本地生活服务市场的信号。

  • 雷军回应小米手机第一:感谢大家支持

    站长之家(ChinaZ.com)4月15日 消息:今日公布的供应链市场调研数据显示,2025年3月(第10至13周)中国手机市场激活量排名中,小米手机以324.37万台激活量位居榜首,市场份额达17.98%,同比增长16.99%。华为、vivo、OPPO、苹果分列第二至第五名。小米新机激活量增长显著,其中小米15系列贡献突出。该系列自去年10月发布以来,累计激活销量已达335万部,成为推动小米市场份额提升�

  • 雷军缺席上海车展 小米回应:他很想来 但行程有冲突

    上海国际车展期间,小米创始人雷军虽未亲临现场,但通过微博互动引发热议。他发布限量派送棒球帽活动,吸引网友晒图参与,评论区迅速被"打卡照"刷屏。小米公关总经理王化解释雷军缺席是因行程冲突,并透露新车YU7预计6-7月上市。雷军式营销互动成为车展期间独特社交传播现象,既维持了品牌热度,又为新品发布预热。(140字)

热文

  • 3 天
  • 7天