首页 > 传媒 > 关键词  > 太极越狱最新资讯  > 正文

太极越狱后门事件再度升级 Cydia大喊冤枉

2015-07-02 17:20 · 稿源: 站长之家用户

对于昨日甚嚣尘上的太极越狱后门问题,7月2日太极团队终于做出回应,声称“在此次越狱工具的开发中,我们对setreuid打了一个补丁让Cydia可以正常工作”,将原因归咎于为了让Cydia在iOS8.3/8.4上正常工作。

随后太极的这个理由就被专家攻破,经过测试发现太极越狱for iOS8.0-8.1.2的比较新版本同时也存在这个后门问题。测试人员使用同样的测试代码,发现任意APP仍然可以直接调用setreuid(0,0)获得Root执行权限,从而可以修改任意系统文件、也可以task_for_pid打开系统内核句柄从而完全控制系统底层。该后门并非因为要兼容Cydia必须要做的,所以太极所谓的回应只是为了哄骗普通用户而故弄玄虚。

采访报道,在以往的越狱中,除太极团队以外,其他越狱团队从未修改过setreuid,因为Cydia的运行完全不需要对setreuid修改。这里引用越狱大神windknown的话:详细看了内容,setreuid 这个patch一般越狱是不需要的。只有当你的内核漏洞是在mobile权限触发的情况下才需要来给自身提权进一步安装Cydia等,当然提权完后可以恢复patch防止被别人恶意利用。建议太极关闭该patch即可。

而在7月1日曾有媒体报道,除了被乌云曝光的此次安全后门,在太极以往参与的几次越狱中,都被发现过后门,只是不知道什么原因,太极从未正面回应过,而因为国外的专业人士呼声很少被国内听闻,所以大家都被蒙在鼓中。

在iOS7时代,太极与evad3rs“合作”开发的Evasi0n7越狱中,安全研究人员winocm发现越狱工具修改了第0号系统调用,导致任意app可以轻易获得内核代码执行的能力。

在iOS8时代,太极越狱for iOS8.0-8.1.2和for iOS8.3-8.4的两个版本中,同样也出现了setreuid(0,0)获得Root执行权限的后门。

在昨日乌云曝光漏洞之后,网友对此也引发热议。毕竟网友在越狱方面的知识了解参差不齐,其中就有不少网友误认为所有越狱都存在这种后门,所以只要越狱就必须承担风险。对此专家回应,并不是所有的越狱都不安全,除太极团队以外的PP助手等越狱软件,验证不存在安全漏洞或者后门.

还有一点不可忽略的,太极团队被曝光漏洞来源于国外购买,而智能手机普及的现在,大家的个人隐私和账户安全和手机密不可分,太极的此番行径是不是有意为之呢?这样就可以解释以往三次的越狱都存在这个后门,因为在国内,越狱属于自主行为,不安全的越狱操作导致的损失可能是无法通过法律途径找回,太极的行为可能全球范围内数以千万计的iOS越狱设备都被植入该后门。在此,笔者敬告各位,远离太极越狱,保护自身信息安全!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 新款特斯拉Model 3细节曝光:新增后门应急开启功能 断电也能开

    近日,我们从新款Model3的车主手册中发现,新车在后门的储物袋底部增加了手动开启装置。在车辆断电的情况下,拆下塑料保护盖,就可以看到一条机械释放线,拉动它就可以将后门打开。全轮驱动版CLTC工况续航里程预计为713公里,零百极速4.4秒,设计最高车速同样为200km/h,两款车预计将于今年第四季度交付。

  • Canva发布全套AI设计工具Magic Studio 让设计变得更简单

    Canva发布了MagicStudio,这是一套AI设计工具,旨在通过自动化设计任务来使内容创作更加普及,无需设计经验。MagicStudio被称为“全球最全面的AI设计平台”,为组织和个人用户提供了一系列新工具,用于自动化劳动密集型任务,如将设计转换为其他媒体格式或通过生成AI进行图像编辑。Canva没有提供具体数字,但公司的联合创始人兼首席产品官CameronAdams告诉TheVerge,这些支付是“根据一系列因素来确定的,比如对我们的内容库的贡献程度以及它被使用的次数”。

  • Deci AI推出8.2亿参数的文本到图像潜在扩散模型DeciDiffusion 1.0

    DeciAI最近推出了DeciDiffusion1.0,这是一项令人振奋的创新,旨在解决文本到图像生成领域的挑战。将文本描述转化为栩栩如生的图像一直是人工智能领域的难题,因为这涉及到自然语言理解和视觉内容创建之间的巨大差距。随着研究人员继续推动AI能够实现的界限,我们可以期待进一步的突破,使我们更接近一个世界,其中文本无缝地转化为引人入胜的图像,从在各个行业和领�

  • LCD时代即将终结!曝苹果新iPad升级为OLED屏

    市场调研机构Omdia在一份报告中提到,苹果将在2024年推出配备OLED屏的iPadPro,有11和13英寸两种尺寸,供应商为三星和LG。苹果目标是2024年生产1000万台OLED版iPadPro,其中三星供货400万台,LG供货600万台。除了控光水平强外,OLED在色彩、响应速度、可视角度等必须提升的参数上优势也很明显。

  • 家用吸尘器哪个牌子好?吸尘器知名品牌再度刷新!

    “江山代有人才出,各领风骚数百年。”这句话不仅经常用来形容人才的更迭,在竞争激烈的家用吸尘器市场上同样适用。家用吸尘器中间的知名老牌确实不少,像斐纳TOMEFON、戴森、博世、美的等品牌都拥有着几十年的品牌史,但因为各厂家各时期研发速度、款式设计的区别,名单的变动还是非常频繁的,有想法的用户们一旦看准了可得及时下手哦!

  • Kyndi发布Kyndi 6.0:提升知识管理和人工智能透明度

    答案引擎公司Kyndi宣布推出Kyndi6.0,这是其生成式人工智能答案引擎的最新版本。这一发布引入了多项新功能和增强功能,旨在加速知识创建并改善最终用户体验。其功能包括Topics、Citation、最终用户反馈和查询导出,使组织能够克服与生成式人工智能相关的挑战,并为用户提供更准确和相关的信息。

  • 谷歌研究发布MediaPipe FaceStylizer 轻松生成各种风格头像

    随着增强现实技术的崛起,研究人员和消费者对结合AR的智能手机应用表现出了日益增长的兴趣。这种技术允许用户实时生成和修改面部特征,用于短视频、虚拟现实和游戏等应用。这一技术的发布标志着在设备内部生成模型方面的重要进展,为未来的应用和探索提供了更多可能性。

  • ChatGPT重磅升级:可以看图、听声音、说话啦!

    美东时间9月25日,OpenAI在官网宣布,对ChatGPT进行重磅升级实现看图、听声音、输出语音内容三大功能。早在今年3月OpenAI发布GPT-4模型时,就展示过看图的功能,但由于安全、功能不完善等原因一直没有开放。BeMyEyes将ChatGPT的看图功能,植入在应用中,为盲人和弱视群体提供服务。

  • 保护数字版权的新利器,Digimarc推数字水印服务

    Digimarc公司最近推出了一项名为DigimarcValidate的新服务,旨在帮助保护数字内容的版权。这一服务允许版权所有者在其作品中嵌入数字水印,从提供了一种更有效的方式来标识知识产权。这也可能有助于解决AI模型在训练过程中侵犯版权的问题,为数字世界的发展提供更加安全的环境。

  • Digimarc推出版权识别技术 AI可避开受保护资料训练

    软件公司Digimarc推出了一项新的技术DigimarcValidate,允许内容版权持有者在数字资产中嵌入版权归属信息,以便AI模型训练时能识别哪些内容受版权保护、不应擅自使用。Digimarc表示,新的DigimarcValidate服务能在数字内容的元数据中加入版权归属标识。正当GENERATEDAI引发争议之际,DigimarcValidate或可约束AI训练行为,让数字资产版权受到应有尊重。

今日大家都在搜的词: