[分享] iOS 9.3.4 安全性更新内容

楼主: Mowd (mowd.tw)   2016-08-05 11:22:11
网志原文: https://blog.mowd.tw/index.php?pl=1121
================================================
距离上次 iOS 9.3.3 更新才过了仅仅 17 天,今天凌晨 Apple 又释出了
iOS 9.3.4
这次更新来得那么快的原因,就是针对盘古越狱使用漏洞的安全性更新
从 About the security content of iOS 9.3.4 的页面可以看到这次更新只
修正了一个安全性漏洞
https://support.apple.com/en-us/HT207026
IOMobileFrameBuffer
Available for: iPhone 4s and later, iPad 2 and later, iPod touch
(5th generation) and later
Impact: An application may be able to execute arbitrary code with
kernel privileges
Description: A memory corruption issue was addressed through
improved memory handling.
CVE-2016-4654: Team Pangu
这种不用连接电脑、只需要让使用者装一个 ipa 就能够越狱 iOS 装置的方
便性可见一斑
方便的程度大概就是仅次于由 comex 开发,只要打开 Safari 就能够越狱
iOS 3 ~ iOS 4 的 JailbreakMe
但是如此方便的越狱方式也带来了相同程度的隐忧
想想如果有心人士用同样的方式让你装了 ipa
但是背地里却偷偷使用这个漏洞来取得设备上的重要资料
也难怪 Apple 会如此迅速的释出 iOS 9.3.4 更新了
老话一句,不要随便相信陌生的企业凭证
也不要随便安装 AppStore 以外的 ipa
PS. 这个漏洞影响的层面很广,连 32bit 的 iPhone 4s 以及 iPad 2 都会受到影响
但是盘古只用来开发 64bit 装置的漏洞,真是有点可惜了
作者: vincent0911x (身在曹营,心在汉。)   2016-08-05 12:33:00
老话一句 JB本来就要承担风险
作者: natasha86 (Caroline)   2016-08-05 13:07:00
同意楼上
作者: silomin (惦惦吃的多)   2016-08-05 13:10:00
真的 使用者自己要明白自己的行为有何风险
作者: FantasyArc (D调梵仔)   2016-08-05 13:18:00
推楼上
作者: ueilan   2016-08-05 13:23:00
购买基金有赚有赔
作者: TsBC (小蔡一碟)   2016-08-05 13:30:00
苹果要很感谢越狱~让他们必须不断补强安全性漏洞!!微软颗颗~
作者: cs90126 (ToRo)   2016-08-05 13:49:00
在过不久 又会一堆信用卡被盗的文章
作者: davendaven1 (daven)   2016-08-05 13:57:00
太极准备好了
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2016-08-05 15:19:00
在微软后面帮忙抓漏洞的骇客更多吧 为什么要科科?
作者: vaper (风雨飘摇的世代)   2016-08-05 17:55:00
用得人多,发现的漏洞才多,看看其他第三方os,谁理他们...
作者: daniem1314 (原野放肆)   2016-08-05 17:59:00
来吧,太极9.3.4完美jb
作者: gamedf (Walker)   2016-08-05 21:31:00
谢谢jb白老鼠
作者: hoos891405 (我也许把你忘记)   2016-08-06 00:02:00
苹果该感谢越狱的不是漏洞,是让cook有一堆功能可以抄到ios正式版里面
作者: sietto (都是夜归人)   2016-08-07 13:16:00
为什么jb支持者主张jb行为不等于不安全?

Links booklink

Contact Us: admin [ a t ] ucptt.com