iPhone解鎖工具公開源代碼 用戶急需使用補(bǔ)丁

2010/8/13 10:33:33    編輯:軟媒 - vivi     字體:【

Win7之家afsion.com.cn):iPhone解鎖工具公開源代碼 用戶急需使用補(bǔ)丁

在利用iOS安全漏洞解鎖iPhone的工具發(fā)布10天之后,蘋果發(fā)布安全補(bǔ)丁修復(fù)了iOS系統(tǒng)中的兩個(gè)安全漏洞。然而,這個(gè)惡意軟件的作者在蘋果發(fā)布安全補(bǔ)丁之后幾分鐘之內(nèi)就做出了回應(yīng),公開發(fā)布了這個(gè)解鎖工具的源代碼。其他人可以利用這個(gè)代碼劫持iPhone、iPod Touches和iPads。iPhone解鎖工具“JailbreakMe 2.0”的作者、網(wǎng)名為“Comex”的人公布了利用iOS系統(tǒng)中的兩個(gè)安全漏洞進(jìn)行破解的源代碼。這個(gè)破解能讓iPhone用戶安裝非蘋果授權(quán)的應(yīng)用程序。

Comex用來(lái)解鎖iOS系統(tǒng)的利用安全漏洞的代碼還可以用于其它目的,包括提供惡意軟件以便控制iPhone、iPad和iPod Touche等設(shè)備。黑客欺騙用戶訪問惡意網(wǎng)站或者勸說(shuō)用戶點(diǎn)擊電子郵件或短信中的鏈接就可以實(shí)現(xiàn)攻擊目的。

殺毒軟件公司F-Secure的首席研究官M(fèi)ikko Hypponen說(shuō),這個(gè)事情是引人矚目的和非常危險(xiǎn)的。Comex的作品不用很長(zhǎng)時(shí)間就會(huì)成為獲取iPhone和iPad全部控制權(quán)限的攻擊武器。

此外,使用Comex的代碼解鎖自己的iPhone用戶必須要做出選擇。如果他們接受蘋果星期三發(fā)布的補(bǔ)丁,他們就不能運(yùn)行非蘋果授權(quán)的軟件。但是,如果他們忽略蘋果的補(bǔ)丁,他們將來(lái)就可能受到利用這個(gè)公開的代碼實(shí)施的攻擊。

安全專家敦促每一個(gè)人,包括解鎖的用戶,使用蘋果最新的補(bǔ)丁。