越狱大会实录四:iOS将不再可越狱

来源:岁月联盟 编辑:exp 时间:2012-10-04

以下为文章全文:

 

2012年JailbreakCon越狱大会现场报道,午餐过后,大家期待的Pod2G终于上场。这位来自法国的iOS安全研究员现年32岁,但是他5岁开始折腾电脑,如今担任开发项目经理已有11年,在计算机领域经验丰富。

起初,Pod2G接触的是Windows?Mobile智能手机的破解,他成功破解ETEN?X500+,自制了新的ROM,即Windows?Mobile?6.1。然而,对Windows?Mobile感到失望的他转向iOS破解。他加入了Chronic破解团队,并帮助团队释放iBoot的一个命令“ARM7?go”,这是他首次与Planetbeing合作。

Pod2G最成功的就是Corona越狱漏洞的发现。他解释到,他首先编写了一个HFS?Fuzzer,利用它来查找到Corona的漏洞。在查找Corona漏洞的过程中,他也收集到大量的有用漏洞,这才成就了Absinthe?2.0——绿毒团队的一大杰作。Absinthe?2.0漏洞的发现简直不费吹灰之力,他是在IPSecTool的bug反馈中找到该漏洞。当问及为什么不继续开发Absinthe?2.0时,Pod2G表示,因为这需要很丰富的破解经验。他希望越狱界新秀能后来居上,继续发展越狱事业。

很遗憾,这次的越狱大会不像上次的黑客大会HITB那样当场宣布最新的越狱工具,而且上次公布的漏洞也已被苹果修复。Pod2G已开发出越狱,但却只能向开发者公布。好在iPhone?5的新处理器并没有为越狱增加太大的难度。大家最关心的是iOS是否永远不能被越狱了。Pod2G认为如此。目前只有3-4位破解者仍在研究越狱,i0n1c是唯一找到漏洞的破解者,但是他把漏洞拿到黑市上交易,不愿分享。Bootrom已被永久封死,唯一能让LimeRa1n系列的bootrom漏洞生效的办法是:苹果更换硬件,比如从USB?2.0?更换到?USB?3.0