cg5106 wrote:你現在才聽懂喔?第一...(恕刪) 老實說,我有點被搞混了。因為你一開始討論的漏洞是 US Cert 發出的 Masque Attacks 警告現在似乎又變成 root 這類的 0d 漏洞。Masque Attacks,沒有替換掉目標 App,就無法取得目標 App 的權限。如果是討論 root 漏洞,這有太多可能性跟路徑。開頭文章提及 SandBox 時也有特別提起 0d 的風險。root 跟 Masque Attacks 沒有關係,Masque Attacks 不是 root 的必要條件。即便 Masque Attacks 被修復了,還是能被 root。不管是用 iFunBox 這類工具安裝,企業授權下載,甚至是有心人士想辦法繞過 AppStore 審查上架後的 App 都有可能。像 info 這類的洞也存在好幾年了。網上的一面之詞,的確證明不了多少。不過我覺得即使是微小的好事,也有做的價值。
擔心這個工具有問題的人,其實還是有方法的1. 先用iTunes做一次備份2. 把機器完全重置3. 以不登入apple id的方式去裝這個工具,確認是MLC/TLC4. 重刷(在iTunes用shift+回復)firmware5. 還原步驟一的備份這樣你就既可以知道有沒有中TLC的地雷,也可以不用擔心裝了這個工具有什麼其他問題
l753X36g wrote:老實說,我有點被搞混...(恕刪) 我沒說RootMasque Attacks 是什麼漏洞不要找我討論,因為我也不懂算不算root,也不用來問我但我是認為能夠偽裝、取代你的app,絕對不是在sandbox裡面辦得到的我能確定的是,安裝來路不明的app就會有遭受攻擊的風險能夠找到這種漏洞,應該算高手,他的方法不是一般人想得到你也不要用一般的觀念去思考,一般觀念去想的話,你一定覺得不可能所以才說是漏洞