Jailbreakme 成功的直接從 iOS 裝置上的 Safari 進入你的系統中,然後JB。這個創舉同時點出了 iOS 目前存在一個相當大的安全漏洞,有心人士只要稍微學習過後,就能有能力的包裝PDF檔案,然後竊取 iPhone 中的個人資料。
PDF Loading Warner 是最近在 Cydia 發表的免費軟件,主要的用途是在從 Safari 下載 PDF 檔案前先給予警告,以免駭客利用目前這個漏洞侵入系統偷取重要的資料。
話說這有點諷刺,Jailbreakme 是利用這個漏洞才能這麼輕易JB的,但是同時顯示出 iOS 系統目前有多脆弱。相信當初 iPhone Dev-Team 想利用這個漏洞來進行JB,也是想讓 Apple 知道這類型的漏洞如果是被有心操弄的駭客發現,後果不知道會有多嚴重。
呢個安全漏洞是所有 iOS 裝置都存在,就算你的 iPhone/iPod Touch/iPad 是原裝沒有 JB 過;所以當你使用 Safari 從網上下載 PDF 檔案前一定要小心檔案來源,不熟悉的檔案建議這段時間不要下載。Apple 已經在下一個 iOS 版本修正該漏洞。
沒有留言:
發佈留言