在國產(chǎn)越獄工具盤古發(fā)布以后,知名越獄黑客 MuscleNerd (肌肉男) 在 Twitter 上第一時(shí)間表示了祝賀,同時(shí)也解釋了為什么國外的越獄社區(qū)沒有用和盤古一樣的思路來完成越獄。根據(jù) MuscleNerd 說法,盤古越獄工具利用了一個(gè) iOS 設(shè)備的“企業(yè)證書漏洞”,通過失效的企業(yè)證書來注入代碼。
對(duì)于國外的越獄團(tuán)隊(duì)而言,他們一直不用這個(gè)漏洞是為了避免法律糾紛。不過 MuscleNerd 還是很欣慰盤古越獄工具利用了這個(gè)重要等級(jí)很低的漏洞,重要等級(jí)很高的漏洞沒有暴露給蘋果。
MuscleNerd 也質(zhì)疑為什么盤古越獄以后每次重啟 iOS 設(shè)備都要運(yùn)行一個(gè)特定的腳本。他認(rèn)為這個(gè)功能應(yīng)該在越獄工程中完成,不應(yīng)該越獄以后反復(fù)運(yùn)行。Cydia 之父 Jay Freeman (Saurik) 回應(yīng) MuscleNerd,說無需擔(dān)心。Evasi0n 完美越獄工具也有一個(gè)類似的腳本。
總結(jié)越獄黑客的交流我們不難看出,這個(gè)企業(yè)證書漏洞已經(jīng)存在很長時(shí)間了。因?yàn)橐郧霸姜z團(tuán)隊(duì)因?yàn)榉稍蛞恢睕]有使用,蘋果也就一直沒有修補(bǔ)。現(xiàn)在盤古團(tuán)隊(duì)利用了此漏洞,某個(gè)角度來說也是件好事,催促蘋果盡快修補(bǔ)。不過 iOS 8 越獄的機(jī)會(huì)又少了一個(gè)。有得有失吧。