Jonathan Levin今日在Twitter上表示,之前被蘋果修復的libxpc漏洞被發現可以用來作為越獄的突破口,這個安全漏洞經過修改之後適用於開發者越獄。
不過由於蘋果已經在iOS 10.3.3中修復了libxpc漏洞,所以想要實現越獄只能降級到iOS 10.3.2,好在蘋果現在還沒有關閉iOS 10.3.2的驗證通道。
Cydia
當然,有了漏洞也不代表就一定能實現越獄,這僅僅是個前提條件,最後能不能越獄還是要看黑客們的工作。
不過需要注意的是,本次被利用的libxpc漏洞本身就是一個安全漏洞,該漏洞允許應用通過系統權限執行任意代碼,所以才被蘋果在新版本中修復。而越獄就意味著得留著漏洞,具有一定的安全風險,加上越獄應用本身就沒有安全保障,被惡意應用攻擊出了事只能自己承擔了。