苹果的 iOS 9.1 更新封堵了盘古越狱漏洞
苹果这次的反应非常迅速。面向 iOS 9 设备的首个公开越狱工具 才上线了几天的时间,苹果就已经修复了中国黑客团队 盘古 利用的两个越狱漏洞,该团队的完美越狱工具可以破解几乎所有运行 iOS 9.0 到 9.0.2 的 iPhone、iPad 和 iPod touch 设备。
在官网上发布的 一份安全文档 中,苹果对盘古团队帮助发现 iOS 操作系统的两个漏洞表示感谢,并表示相关漏洞现在已经得到修复。
其中一个漏洞可以允许恶意应用提升自身的权限,另一个漏洞可以允许而已软件利用内核权限执行任意代码。
越狱社区此前已经知道苹果已在 iOS 9.1 上修复了这些漏洞,因为这个越狱方式已经无法在 iOS 9.1 的测试版本上使用。这也可能是盘古团队在 iOS 9.1 更新之前抢先推出他们的 iOS 9 越狱工具的原因——这是及时让终端用户进行越狱的唯一办法。
不过就算你不小心升级到了 iOS 9.1,这并不意味着你以后都无法越狱自己的设备。将来盘古团队或者其他黑客总是有可能找出其他可利用的漏洞。
就在 iOS 9.1 更新上线之前,盘古团队在今天早上也推出了他们的 新版越狱工具 (版本 1.1.0),他们声称新版工具的稳定性更高,而且越狱效果更好。不过这个工具主要还是面向系统最高为 iOS 9.0.2 的设备越狱,该团队没有透露他们是否正在进行 iOS 9.1 的越狱工作。
如果你有越狱的想法,而且现在仍然想这么做的话,那你应该暂时不要升级 iOS 9.1。然而,你在越狱之后虽然可以 利用 许多 高级的应用和插件 ,但是你要清楚知道你的个人数据会在这个过程当中面临 安全风险 。
翻译:关嘉伟( @consideRay )
Apple’s iOS 9.1 Shuts Down The Pangu Hacking Team’s Jailbreak