太极root权限_太极iOS 8.4完美越狱曝安全隐患:Root权限易获取
生活随笔
收集整理的這篇文章主要介紹了
太极root权限_太极iOS 8.4完美越狱曝安全隐患:Root权限易获取
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
DoNews 7月2日消息(記者 王金寶)烏云漏洞平臺通過官方微博表示,太極iOS 8.1.3-8.4完美越獄工具中存在重大安全風險,可能導致任意APP不加限制的獲得Root權限,從而影響用戶的數據安全。
烏云平臺表示,通過測試發現,太極越獄工具在越獄過程中修改了setreuid這個關鍵系統API,可以導致任意APP均可直接調用setreuid(0,0)獲得Root執行權限,對系統穩定性及數據隱私安全性均由重大威脅。
App在獲取Root權限后,可以完全控制系統文件,甚至進一步安裝木馬等嚴重威脅用戶安全的惡意軟件。例如,通過寫入系統目錄“/Library/LaunchDaemons”可以注冊系統服務,從而植入木馬、病毒、盜號工具威脅用戶隱私數據和密碼。
越獄軟件中藏有安全后門事件早有先例,開發者evad3rs在針對iOS7的完美越獄工具evasi0n7中,就曾修改過第0號系統調用,導致任意app可以輕易獲得內核代碼執行的能力。
據福布斯報道,太極越獄曾支付evad3rs高達一百萬美金用于越獄合作開發,該合作的產物就是evasi0n7強制安裝“太極助手”,此次太極越獄的安全后門是“初犯”還是“慣犯”不得而知。
對于越獄后的iOS設備,用戶要慎用網銀支付、社交類等含有個人重要信息的軟件,同時盡量避免安裝出處不明的軟件。(完)
總結
以上是生活随笔為你收集整理的太极root权限_太极iOS 8.4完美越狱曝安全隐患:Root权限易获取的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: linux查找时间文件,Linux基础教
- 下一篇: SQLServer数据库文件相关知识笔记