iOS越狱将成为过去式?自从iOS15系统发布后,直到出现 iOS 16 系统,依旧没有发布一款支持iOS15系统越狱的工具,主要原因是,在iOS15系统中,加入更多技术阻止越狱,也就是说,有漏洞未必能完成越狱。
目前已经有 iOS 15.0 - 15.1.1 两个内核漏洞,以及即将发布 Fugu15 工具,该工具也含有 iOS 15.4.1 内核漏洞,这些漏洞都可以利用,也能获取root权限,但他们目前可实现的是无根,主要是没有现成有根越狱。
一旦解决无根的问题,这就意味着越狱即将崛起,但至今暂时没有看到消息说能解决,只有朱心浪分享视频中来看接近有根越狱。不过!有人研究是好事,对于 iOS 15.0 - 15.4.1 系统设备,应当保留,虽然说苹果打赢这场战,但越狱不会死,只能说罕见。但也不建议你们升级最新系统,越升越差。
得知iOS15上苹果加入更多技术阻止越狱外,苹果还发起挖掘漏洞赏金,也就是说,只要你在新系统中发现漏洞,并且提交到苹果上,审核通过后,你就能拿到一笔丰厚赏金,那具体多少钱?
就拿可以实现越狱的漏洞为例,从苹果赏金官网可见,你就能看到一项名为:通过用户安装的应用程序进行设备攻击,这就是越狱中最为常见的攻击方式,有两种攻击方法领取不同赏金,分别为:
- 未授权访问敏感数据(5000 - 100000 美元)
- 所有应用的可预测枚举(5000美元)
- 应用程序访问通常受TCC提示保护的少量敏感数据(25000美元)
- 对敏感数据的部分应用访问通常受 TCC 提示保护(50000美元)
- 对敏感数据的广泛应用访问,通常受TCC提示或平台沙箱保护(100000美元)
- 特权提升获取root(5000 - 150000 美元)
- Gatekeeper bypass(5000美元)
- root到内核权限提升(15000美元)
- 用户到root权限提升(50000美元)
- 用户到根权限提升(100000美元)
- 可从应用访问的内核代码执行(150000美元)
看到没?我们越狱需要用到的漏洞是多么的值钱,在你们要求大神公开的同时,由想而知,自己是多么无知。这些大神提交漏洞,虽然可以公开(有要求),但还要看他愿不愿意公开,如果是你,你会公开吗?
所以呀!那些大神能公开漏洞的,真的是雷锋。但从苹果提升赏金动作来看,确实有意想完全打击越狱,让系统更加完美。这就是卢卡斯提到的,苹果真的打赢了,以后越狱极为罕见。
虽然越狱罕见,但我们还能玩trollstore永久签工具,毕竟能实现玩法很多,只是目前不能修改根内容,能实现部分功能已经很满足,包括:
- 任意安装IPA应用、
- 可安装Filza文件管理器
- 可美化锁屏密码按键
- 可美化拨号密码按键
- 可美化桌面图标
- 可美化桌面图标中角标
- 可应用支持降级
- 可支持应用多开
- 可一键导入系统铃声
- 可修改全面屏
- 可固定G值
- 可安装修改器
- 可为应用进行备份数据
当然!往往不止这些,目前已经很多插件开发者介入支持trollstore工具。因此“新有趣工具箱”小程序已经新增 trollstore 好玩分类,会整合一些支持 trollstore 应用,我们也会不定时更新上架。
大概这些内容了,话说!你们认为以后还会有越狱工具发布吗?请评论。
,