苹果刚发布了 ios13.5 版本,最新的越狱工具就来了。
据外媒报道,近日,黑客团队unc0ver 发布了一款新的“越狱”工具 , ios 11 甚至是运行最新 ios 13.5 的最新型号 iphone 和 ipad 皆可破解。
值得注意的是,这款 “越狱” 工具是基于 ios 内部的一个零日漏洞开发的,既不会损耗设备的电池寿命,不会影响苹果服务的使用,也不会破坏 ios 沙盒的安全性。
据介绍,该漏洞存在于操作系统的核心 ios 内核中。pwn20wnd 和独立的 ios 安全研究人员估计,苹果至少需要两到三周的时间来准备修复,除非他们已经独立地发现了这个漏洞,并且正在修补它。
虽然这些年,越狱不像从前那么受欢迎了,但是网友们还是表示:很香。
关于越狱工具 uncover
unc0ver 是自 2014 年以来可在所有最新 ios 版本上运行的第一款 “越狱” 工具。
unc0ver 团队在其918博天堂官网上表示:
unc0ver 是一款可以稳定使用的工具,越狱成功后,即刻畅享自由。我们在工具中内置了运行时策略缓解程序,可以帮您绕过 apple 的限制,自由运行代码。
unc0ver 团队强烈建议您不要安装导致 unc0ver 无法正常工作的任何 ios 软件更新。如果安装 unc0ver尚未支持的 ios 版本,您将无法重新越狱。
经 unc0ver 团队测试,越狱工具能够在 ios 11 到 ios 13.5 上正常运行,但不适用于 12.3 到 12.3.2 以及 12.4.2 到 12.4.5 的 ios 系统。
需要注意的是,这款 “越狱” 工具并没有开源,该团队也没有透露 “越狱” 工具是利用了 ios 系统中的具体哪一个漏洞来开发的。
但该漏洞突破了苹果为阻止访问底层工具而设置的一部分限制。“越狱”后,用户可以访问 ios 文件系统和管理器,从第三方商店下载和安装应用程序和主题。
超简明越狱教程
那么,这款越狱工具如何实现越狱呢?
据 unc0ver 918博天堂官网,他们在 ios、macos、windows、linux 四个平台都提供越狱工具,并给出了三种安装指南,以 mac 平台为例,具体的越狱教程如下:
1) 下载 altstore;
2) 解压缩并拖到应用文件夹;
3) 打开 altstore 应用;
4) 在状态栏里找到altstore 图标,选择" install mail plug-in ";
5) 在跳出来的提示栏里点击"install plug-in";
6) 输入 mac 系统用户名和密码,点击"ok";
7)通过通用串行总线连接 ios 设备;
8) 打开 系统自带的邮件应用,选择"邮件"->"偏好设置"->"通用"->"管理插件"->勾选" altplugin "并确认重启邮件应用;
9) 使用 usb 线缆连接设备到mac 电脑,在技术设备端和 mac 电脑端都点击信任;
10) 状态栏点击 altstore 图标,选择"install altstore"->选择你要越狱的 ios 设备;
11) 在弹出的对话框内输入你的 apple id 和密码,点击"install"进行安装;
12) 进入"设置"->"通用"->"设备管理"->"选择你的 apple id"->点击"trust ";
13) 在safari中打开网页"unc0ver.dev",选择"open in altstore";
14) 点击打开后进入 altstore,要求你输入你的apple id 及密码;
15) 返回桌面,点击"unc0ver"图标,在下面的界面里点击蓝色的图标进行越狱。
当然,这款新工具也有不完美的地方,有几个问题需要注意:
越狱工具传送门:
苹果系统的安全问题将是一个长期课题
那么,苹果用户为什么总想着越狱呢?这还要从越狱的功能说起。
所谓越狱就是绕过官方限制,可以让普通用户无法修改的系统文件进行更改,从而实现个性定制化、去除系统无用功能、添加系统缺失功能等目的。
通常情况下,黑客通过某个版本的 ios 系统中的漏洞,制作出一款越狱工具;然后苹果在下一个版本中修复这个漏洞,黑客和大神们再寻找下一个可以用来越狱的漏洞。
但凡事皆有利弊。
越狱让手机功能更强大体验更友好的同时,也带来了潜在的风险:手机发烫、app 闪退、系统卡顿、误下恶意软件手机中毒、隐私信息被盗等。所以,iphone 越狱已经逐渐变成小众发烧友们的爱好,通过越狱来获得对设备更完整的控制权,满足搞机折腾的需求。
而在这个过程中,ios 设备的安全性反而得到了提升,越狱的必要性随之也越来越小了。尽管苹果系统一直以安全性著称,但事实证明,漏洞和 bug 不可能被完全消灭。
所以,正如 pwn20wnd 所言:
无论如何,当前版本 ios 的泄密和越狱都表明围绕 ios 安全的氛围发生了变化。对于苹果来说,ios 设备的安全问题依旧是一个长久命题。