蘋果修復(fù)iPhone 3GS破解漏洞
北京時間10月14日中午消息,據(jù)國外媒體今日報道,蘋果公司發(fā)布的最新一批iPhone 3GS手機(jī)修復(fù)了一個名為“24kPwn”的漏洞,使得用戶無法通過破解手段安裝未經(jīng)授權(quán)的應(yīng)用。
破解iPhone是指通過技術(shù)手段讓iPhone可以安裝未獲蘋果授權(quán)的應(yīng)用。過去7個月來,iPhone的破解工作一直依賴24kPwn漏洞。但最新上市的一批iPhone 3GS卻已經(jīng)修復(fù)了這一漏洞。除非能夠發(fā)現(xiàn)新的漏洞,否則從上周以后出貨的iPhone 3GS都無法被破解。
與所有電腦一樣,iPhone在啟動時需要加載一個名為“Bootrom”的模塊。在啟動過程中,Bootroom的部分代碼無法確保加載的內(nèi)容能夠保持在特定的大小之內(nèi)。只要拋出的指令多于該代碼計劃處理的指令,便可成功破解iPhone。但新版iPhone的Bootroom已經(jīng)將24kPwn漏洞修復(fù)。
業(yè)內(nèi)人士表示,雖然從理論上講,24kPwn漏洞的確有可能被惡意代碼利用,但目前為止并沒有產(chǎn)生任何影響,因此不會造成真正意義上的安全風(fēng)險。所以蘋果修復(fù)這一漏洞的原因主要還是加大對iPhone應(yīng)用的控制。
雖然蘋果在逐漸開放API(應(yīng)用編程接口),并逐步放寬應(yīng)用商店的審核限制,但仍然有很多有趣的應(yīng)用無法通過審核。雖然用戶可以通過破解使用更多有趣的應(yīng)用,但仍然存在一個法律問題——盜版。破解后的iPhone不僅可以安裝普通的應(yīng)用,也可以使用破解版的收費(fèi)應(yīng)用。例如,即時通信客戶端Beejive的用戶中,就有80%使用了破解版的應(yīng)用。此舉對于軟件開發(fā)企業(yè)而言非常不利。而修復(fù)24kPwn漏洞后,便可以解決這一問題。
但業(yè)內(nèi)人士指出,由于代碼不可能非常完美,尤其是操作系統(tǒng)這種復(fù)雜的代碼更是容易存在缺陷,因此今后仍然有可能出現(xiàn)新的iPhone破解漏洞。