1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 iOS 7.1.1越狱用了一个过期的企业证书漏洞

Discussion in '新闻聚焦' started by 漂亮的石头, 2014-06-25.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,438
    Likes Received:
    48
    热门评论

    iOS客户端用户 | 2014-06-25 14:08:27

    强力!

    支持:0 | 反对:0


    你应该还记得曾经的越狱大哥 MuscleNerd,也就是我们常说的肌肉男,虽然他远离了之前的 iPhone Dev Team,但他还是会关注越狱的动态,这位著名的 iPhone 黑客首先恭喜了盘古团队的 7.1.1 完美越狱,此外他对此也作出了评论。

    [​IMG]

    据他的推特表示,盘古越狱最独特的部分就是它使用了一个过期的企业证书作为媒介漏洞。他表示由于法律的原因,这个企业认证已经被 iPhone Dev Team 这个团队禁止,但他对于盘古团队将这个功能进行本地化使用感到开心。​

    此外肌肉男还提到他对于盘古越狱执行每次引导执行的脚本或者是 Mach-Os in /etc/rc.d/ 感到不安,他提到这个设计功能应该从越狱中剔除出去,而 Cydia 的创始人 Jay Freeman 则表示这个脚本文件已经没有那么危险了。​

    总而言之,这些 iOS 7.1.1 的越狱技术细节让我们从别的方面了解到这次越狱是如何执行的。苹果并没有修复这个过期的企业证书漏洞,所以越狱的时候我们要将时间调回到 6 月 2 号。​
     
Loading...