IT之家讯 昨天我们曾报道,乌云漏洞平台的报告显示,太极越狱团队提供的iOS8.1.3-8.4完美越狱含有重大安全后门,导致任意APP可以提权到Root,今日太极越狱团队对此作出了回应,称将更新版本解决该问题。
太极越狱团队回应道:“在此次越狱工具的开发中,我们对setreuid打了一个补丁让Cydia可以正常工作。昨日,乌云平台对该补丁进行了安全提示,就此问题我们一直在与国内外的越狱开发者进行专业探讨。同时,我们也正在与Saurik沟通,将更新版本。感谢乌云平台的提示,太极越狱在越狱工具的开发中,将一直以用户安全为己任!”
从太极越狱团队的回应来看,他们确实是修改了setreuid这个关键系统API,导致APP可以直接调用setreuid(0,0)获得Root执行权限,从而影响用户数据的安全。当然,越狱软件中藏有安全后门并非没有先例,我们期待太极越狱团队尽快推出更新,建议用户在此之前谨慎使用越狱工具。
本文来源:不详 作者:佚名