越狱真的会危及 ios 安全吗?

2015-03-15 00:15:48 +08:00
 Borden
我由于胆小一直没越狱,但是又好想用全局ss,所以突然想到这个问题,搜了一下还真没找到认真和详细的讨论,所以来听听专家们的意见~

假设我越狱了之后跟未越狱的时候一样使用,不安装任何cydia里面的东西,所有app也还是从app store下载,也不从电脑拷任何东西进去,这样的情况下还会有安全隐患吗?
10715 次点击
所在节点    问与答
65 条回复
crystom
2015-03-15 11:51:32 +08:00
搭车问i4.cn这种盗版软件是什么原理,ms不需要越狱
crystom
2015-03-15 11:52:44 +08:00
补充是用手机上的Safari打开
palxex
2015-03-15 12:10:28 +08:00
这个要看你用的是哪一次的越狱。不同的越狱方法,默认留出的空子是不一样大的。
举例说(下面的我都不会指名,清者自清),有的越狱会关闭ASLR或者MAC;后续攻击就容易多了,甚至通过苹果商店分发的应用也未必能信任了。有的越狱会直接允许未签名代码运行——甚至不用用户自己去装appsync,知道wirelucker攻击原理的应该知道这意味着什么——没有0day也能为所欲为。有的越狱会默认开启afc2,等于声明整个根文件系统可不经机主允许任意读写,这个更不用说。
如果你本人没能力分析越狱方法和后果,至少自己常用的机器上切忌一有可用越狱就用,请等待社区检验安全后再说,尤其是肌肉男/pod2g/comex的。
lsmgeb89
2015-03-15 12:51:44 +08:00
@ynyounuo 几乎没有找到速度快的 Anyconnect (出口美帝 IP) 的服务,起码 1080P Youtube 这种的。
ynyounuo
2015-03-15 12:54:49 +08:00
ynyounuo
2015-03-15 12:57:15 +08:00
@crystom
且,这种方式只要你给了各种访问权限,就安全性来讲,跟越狱没什么两样
abu
2015-03-15 13:01:59 +08:00
我是坚定的不越狱党…但是为了SS我还是被动摇越了一次,感觉iPhone上的SS没那么好用,至少跟android上的比较。所以我又刷回去了。

我同意@ynyounuo 的说法,我目前IOS上就转用VPN了,给你推荐两个插件吧,一个是VPN ON,一个是@czwen1993 的Toggle 。
zwzmzd
2015-03-15 13:05:46 +08:00
之前ios 6越完后,发现内存回收功能有问题,用一段时间后各种app会频繁闪退

后来再也没越过狱
nbabook
2015-03-15 13:14:29 +08:00
@NeoAtlantis 建议研究一下Android下面的隐私泄露问题,你就不会这么说了。
就我个人而言,我是不会在有漏洞的手机上,运行的我支付宝、各类银行客户端的,危害性太大,泄露的几率太高。
作为一个伪专业的Android恶意软件研究者的心得。
Totoria
2015-03-15 13:23:10 +08:00
不说别的。。就为了ss 只能越了 不越狱的方案翻墙都各种蛋疼
Totoria
2015-03-15 13:23:39 +08:00
@abu iOS上可以挂pac啊 android的一直不行
Borden
2015-03-15 13:37:33 +08:00
@abu ios上的ss有什么问题?为啥不好用?
ZavierXu
2015-03-15 14:03:20 +08:00
我就不明白anyconnect这么好用为啥没人用
Shared
2015-03-15 14:09:40 +08:00
@ZavierXu 在用啊,就是比较贵……懒得自己搭也没找着便宜的,所以还是想用 SS
ZavierXu
2015-03-15 14:14:17 +08:00
@Shared 嗯..主要是之前找各种翻墙的方法, 后来发现还不如花钱省心省时间
Borden
2015-03-15 14:17:50 +08:00
@ZavierXu 没觉得有多好用啊,自己搭过,付费的也用过,慢,路由有限制,比ss还是有差距。
wclebb
2015-03-15 14:33:02 +08:00
APN……
805126232
2015-03-15 14:47:23 +08:00
@abu
@ZavierXu
@wclebb
@Totoria
IOS不用越狱也能挂PAC全局翻墙
805126232
2015-03-15 14:48:02 +08:00
越狱了确实没那么安全,越狱了没修改默认ROOT密码的话可以在同一局域网内入侵
BOOM
2015-03-15 14:48:09 +08:00
全局SS貌似超级耗电耗流量。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/176957

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX