Pod2g是著名的iOS設(shè)備越獄者,也是iOS 5.0.1完美越獄的漏洞發(fā)現(xiàn)者。今天Pod2g更新了自己的博客,解釋Corona完美越獄漏洞發(fā)現(xiàn)的始末。 Pod2g解釋道,因為蘋果已經(jīng)封鎖了iOS 5以前的所有已知漏洞,他只能另辟蹊徑。在開發(fā)Corona越獄的時候,他尋找一種不用Mach-O載入的方法,于是他開始尋找漏洞。
通過一個漏洞檢查工具,幾個小時后,他在racoon配置分析代碼中找到一個格式串漏洞。Racoon是IPSec-tools中IKE的實現(xiàn),是iOS默認(rèn)的,當(dāng)你打開IPSec會自動開啟。Racoon也是Corona名字的由來。
如果你也對越獄開發(fā)感興趣,你可以閱讀Pod2g完整的博客,從中受到啟發(fā)。