越狱需谨慎 太极越狱曝重大安全后门

来源:www.bianwanjia.com 作者:佚名 时间:2015-07-25
我们一向知道,iPhone越狱在隐私和安全上是存在一定隐患的,但是如果是存在重大的安全后门,你是否还敢越狱呢?知名漏洞检测平台乌云漏洞平台近日表示,太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。例如获取Root权限后可以完全控制系统文件,甚至进一步安装木马等严重威胁用户安全的恶意软件。

我们一向知道,iPhone越狱在隐私和安全上是存在一定隐患的,但是如果是存在重大的安全后门,你是否还敢越狱呢?知名漏洞检测平台乌云漏洞平台近日表示,太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。例如获取Root权限后可以完全控制系统文件,甚至进一步安装木马等严重威胁用户安全的恶意软件。

  具体分析结果显示,太极越狱修改了setreuid这个关键系统API,导致任意APP都可以直接调用setreuid(0,0)获得Root执行权限,从而可以修改任意系统文件、也可以task_for_pid打开系统内核句柄从而完全控制系统底层。例如通过写入系统目录“/Library/LaunchDaemons”可以注册系统服务,从而植入木马、病毒、盗号工具威胁用户隐私数据和密码。

  乌云漏洞平台对该漏洞进行了重现演示,例如通过test_taig_backdoor1程序读取内核内存以及通过test_taig_backdoor2获得root权限shell。根据演示结果来看,此后门确实比较严重,等待太极越狱的尽快升级。

  同时,乌云漏洞平台方面表示,太极越狱iOS8.0-8.1.1未能找到机器进行测试,可能也有此重大后门。

  不过,越狱工具存在安全后门并非是第一次,之前在iOS7越狱中,知名越狱工具evasi0n7也曾被曝出过存在安全后门。


相关阅读

手机扫码添加客服微信,海量福利等你拿!

厂商官服游戏推荐

手机游戏排行榜 手机大型游戏 手机吃鸡游戏排行榜 二次元手游排行榜 传奇手游排行榜前十名 正版奇迹游戏排行榜 仙侠手游排行榜 好玩的格斗手游排行榜 竞技手游排行榜前十名 个人所得税APP 捕鱼游戏排行榜 神途手游
'); })();