越狱iOS设备有哪些风险?


11

我知道许多人越狱了他们的iOS设备。越狱有风险吗?如果可以,那又如何?您可以通过越狱对设备进行砌砖吗?可能发生的最糟糕的事情是什么?


1
考虑到越狱性质的不断变化和硬件的不断变化,这可能太笼统而无法使用。您能否确定得更具体一点,使其适用于可解决/可回答的时间点。在我看来,这似乎是假设的。
bmike

Answers:


14

绝对最坏的情况是,如果没有进行必要的备份,您将不得不还原为非越狱设备,并且可能会丢失内容。这绝不是最坏的情况。还需要注意的是,如果您携带越狱的设备,Apple会拒绝您。他们对这种做法持坚定立场,并声明这将使您的保修无效。当然,重新安装iOS并删除越狱可解决此问题。此外,升级到将来的iOS版本将消除越狱(无法在iOS 5中执行OTA更新)。

您无法使用任何越狱实用程序“压 ”您的设备,使其无法使用。重复,您再也无法“砖化”您的设备,而无法通过与OS X混淆使Mac无法操作。简单的还原即可将设备恢复到其原始状态。谣言之所以出现,可能是由于保护移动设备免遭篡改(即破坏Apple的封闭系统)的保护方案的到位。苹果已经设置了一个破解器,越狱者必须绕开才能打开iOS。在这些阶段中,可能会出现问题,使手机处于“潮”状态。当设备没有可用的操作系统时,就会发生这种情况。在这种状态下,它将不会慷慨地向iTunes寻求修复。但是宁愿处于这种混乱状态,也需要其他软件来“使其重获新生”。但是,它总是有可能恢复原状,而任何提出要求的人,则只会发现自己在纠正问题上的无知和无能。我认为一个恰当的比喻是看一个试图跳车的人。可以提振任何汽车,但有些可能会使电缆反向连接,或者无法将负极固定到正确的地面。火花飞扬,ECU短路。当然,如果该人知道自己在做什么,他们会毫无问题地跳上车。

越狱本身并不构成固有的风险。在某些情况下,越狱实际上允许修补已知的安全风险(越狱me.com首先利用此安全漏洞,然后提供了修复措施,直到Apple进一步纠正上游问题为止)。但是,这些情况很少见。在大多数情况下,越狱都依赖于类似的漏洞来实现自我(就像iOS 5.0一样)。因此,尽管越狱是安全的,但它可能迫使用户继续使用受威胁的iOS版本,并且与最初的利用jailbreakme.com的PDF漏洞不同,它可能没有办法对其进行修补。

最大的威胁是通过Cydia出名的功能的扩展。最有效的方法是安装SSH(安全文件传输协议),而无需更改设备上的两个帐户(root和mobile)。它们都共享相同的密码(高山),并且无需更改它们,一个调皮的黑客只需要获取设备各自的IP地址即可。之后,他们将具有root用户访问权限(完全控制)。当然,这很容易克服,并且可能只会影响用户群的最无知。当然,您不能声称房屋不安全,因为居民拒绝锁门!

最后,通过不受信任的方式安装应用Cydia存储库也可能引起关注。越狱设备会删除Apple的签名检查,因此该设备非常乐于运行向其抛出的大多数代码。尽管Apple严格批准授予哪些代码在您的设备上运行的权限(并将所有应用程序沙盒化,从而极大地限制了它们的权限),但这些设备在越狱后被删除了。而且,这些应用不再像在Apple App Store上那样被沙盒化。用户可能会遇到恶意代码,但没有公开这种情况。越狱社区不只是出于恶意,而是选择自由。在这方面,他们充当圣骑士,任何试图利用自己的作品的人都将很快被曝光。

影响越狱本质的麻烦在于无知和天真。对于经验丰富且聪明的用户,它们带来的安全性不会比“锁定”设备高。并且在某些情况下,可能提供加强个人安全和隐私的能力(通常由使用Cydia分发其产品的开发人员实现)。

注意:Cydia本身是著名的“商店”。隔离墙内的程序都是安全的,通常具有一定的专业水平。当用户注册带有未测试,盗版或可疑软件的外部存储库(或存储库)时,就会出现问题。越狱也不意味着iOS可以免费运行在App Store中合法找到的“破解”软件。这些安全措施即使在越狱的设备上也保持不变,并且必须在实际越狱之外单独规避。许多人对此双重性感到困惑,并认为越狱的设备可以本地安装盗版应用程序。事实并非如此。


此外,越狱后,该设备的根分区可以用DiskAid之类的工具写入,这实际上是一个有问题的安全问题。
Max Ried

2
@ bot47 DiskAid不再适用于iOS5。此外,它需要物理连接(USB电缆)。我认为,如果您手中拥有某人的设备,无论是否越狱,所有赌注都将消失。物理上访问锁定的设备不​​会带来任何不安全感。DiskAid(以及其他类似程序)甚至可以在未越狱的设备上操纵移动帐户(您的用户数据)。我认为,在当今时代,您的个人数据比系统本身更有价值。最后,没有可在iOS上运行的恶意软件,因此不必担心安装后门

1
>>最后,没有可在iOS上运行的恶意软件,因此不必担心安装后门,我们并不了解,这并不意味着没有后门。
Max Ried

2

如果您修改操作系统,则可能无法在Apple iOS更新发布后立即升级,并保留您的非常规修改。

如果某些库存应用商店应用检测到已修改的操作系统,则可能会拒绝运行。

越狱的OS肯定有更多使您崩溃或崩溃的设备的方法(也有让流氓或越野车应用程序运行的更多方法)。

您的设备可能还具有与普通OS iOS设备不同的一组安全漏洞,该漏洞可能(或可能没有得到广泛报道),并且可能是(或可能是)Apple的补丁程序。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.