iOS6.1.3 beta 2 修復了完美越獄所利用的時區漏洞!這個重磅消息無疑讓越獄用戶擔憂。但更麻煩還在后頭,這個測試版還修復了另一個 evasi0n 所利用的越獄漏洞。
這一消息不是空穴來風。“樹人” i0n1c 證實,除了時區漏洞外,iOS6.1.3 beta 2 還修復了針對 dyld 系統文件的一個重疊程序段攻擊,這也是 evasi0n 用到的漏洞。至此,蘋果已修復了 evasi0n 的兩個漏洞。
Planetbeing 曾表示,evasi0n 利用的 iOS 系統漏洞一共有 5 個,只要一個漏洞失效,那么 evasi0n 就會失效。 iOS6.1.3 出來后,蘋果很可能會修復大部分的漏洞,甚至全部漏洞。
越獄的受歡迎程度讓安全研究員有了危機感。evasi0n 發布僅 4 天時間,iOS6 越獄設備就已經激增 700 多萬臺。安全研究員認為,越獄將給犯罪分子和間諜留下機會。既然破解者能在 iOS6 找到 5 個可越獄的漏洞,那么網絡犯罪分子就能夠利用這些漏洞植入其他的惡意軟件。如果黑客通過 Mac 或者 Windows 漏洞破解了用戶的電腦,接下來黑客只需等著用戶將 iOS 設備(已越獄)連接到電腦,利用 evasi0n 就能完全控制你的設備。
本身是安全研究員的“樹人”說,黑客還可以利用一個秘密的漏洞訪問一臺 iPhone 或 iPad,然后安裝 evasi0n,使用這一越獄工具來掩蓋黑客行為。就這樣,在絲毫不留下黑客痕跡的同時肆意探索被黑的設備。