Pod2g是著名的iOS設(shè)備越獄者,也是iOS 5.0.1完美越獄的漏洞發(fā)現(xiàn)者。今天Pod2g更新了自己的博客,解釋Corona完美越獄漏洞發(fā)現(xiàn)的始末。 Pod2g解釋道,因?yàn)樘O果已經(jīng)封鎖了iOS 5以前的所有已知漏洞,他只能另辟蹊徑。在開發(fā)Corona越獄的時(shí)候,他尋找一種不用Mach-O載入的方法,于是他開始尋找漏洞。
通過一個(gè)漏洞檢查工具,幾個(gè)小時(shí)后,他在racoon配置分析代碼中找到一個(gè)格式串漏洞。Racoon是IPSec-tools中IKE的實(shí)現(xiàn),是iOS默認(rèn)的,當(dāng)你打開IPSec會(huì)自動(dòng)開啟。Racoon也是Corona名字的由來。
如果你也對(duì)越獄開發(fā)感興趣,你可以閱讀Pod2g完整的博客,從中受到啟發(fā)。