Win7之家( afsion.com.cn):iPhone解鎖工具公開源代碼 用戶急需使用補丁
在利用iOS安全漏洞解鎖iPhone的工具發(fā)布10天之后,蘋果發(fā)布安全補丁修復(fù)了iOS系統(tǒng)中的兩個安全漏洞。然而,這個惡意軟件的作者在蘋果發(fā)布安全補丁之后幾分鐘之內(nèi)就做出了回應(yīng),公開發(fā)布了這個解鎖工具的源代碼。其他人可以利用這個代碼劫持iPhone、iPod Touches和iPads。iPhone解鎖工具“JailbreakMe 2.0”的作者、網(wǎng)名為“Comex”的人公布了利用iOS系統(tǒng)中的兩個安全漏洞進行破解的源代碼。這個破解能讓iPhone用戶安裝非蘋果授權(quán)的應(yīng)用程序。
Comex用來解鎖iOS系統(tǒng)的利用安全漏洞的代碼還可以用于其它目的,包括提供惡意軟件以便控制iPhone、iPad和iPod Touche等設(shè)備。黑客欺騙用戶訪問惡意網(wǎng)站或者勸說用戶點擊電子郵件或短信中的鏈接就可以實現(xiàn)攻擊目的。
殺毒軟件公司F-Secure的首席研究官Mikko Hypponen說,這個事情是引人矚目的和非常危險的。Comex的作品不用很長時間就會成為獲取iPhone和iPad全部控制權(quán)限的攻擊武器。
此外,使用Comex的代碼解鎖自己的iPhone用戶必須要做出選擇。如果他們接受蘋果星期三發(fā)布的補丁,他們就不能運行非蘋果授權(quán)的軟件。但是,如果他們忽略蘋果的補丁,他們將來就可能受到利用這個公開的代碼實施的攻擊。
安全專家敦促每一個人,包括解鎖的用戶,使用蘋果最新的補丁。
評論列表
查看所有 條評論