漏洞詳情
7月1日晚間消息,烏云漏洞平臺今日公布太極iOS越獄中存在一個的安全風險,稱太極越獄含有重大安全后門,可導致任意未驗證的APP不加限制的獲得root權限從而導致風險。
該漏洞由白帽子路人甲公布,漏洞描述稱,蘋果iOS8.3和iOS8.4發布之后,太極團隊接連發布了完美越獄工具,但測試發現太極越獄含有重大安全后門,可導致任意未驗證的APP不加限制的獲得root權限從而導致風險。舉例來說獲取Root權限后可以完全控制系統文件,甚至進一步安裝木馬等嚴重威脅用戶安全的惡意軟件。在太極越獄后的iOS設備上,用戶一定慎用支付寶、微信、手機銀行等重要APP,同時盡量不要安裝來歷不明的軟件。
該漏洞已通知太極團隊,但目前太極團隊暫未回應。