根據國外媒體報導,程式開發人員發現iOS 4.2.1中已經關閉偵測越獄(jailbreak)行為相關的API,蘋果公司並未對外說明理由。
蘋果在iOS 4.0中加入偵測是否越獄的API,至今不過半年。該API主要供企業內部設備管理等資安相關軟體使用,據此判斷該設備是否夠安全。
一般認為,越獄過的iOS設備即使沒安裝任何未經蘋果公司審核的軟體,因為越獄修改原廠的保護設定,遭惡意軟體攻擊或入侵的機會大過未越獄的設備,所以資安軟體會判定越獄過的iOS設備不夠安全。
部分企業如遵循ISO資安管理,會禁止不夠安全的設備連接內部網路,另外部分網路銀行的手機程式也會偵測手機環境是否安全。Android手機若修改過Root權限或允許安裝Market之外的軟體也可能會被判定為不夠安全。
至於蘋果公司為何關閉該API,蘋果公司並未提出任何說明。一種說法指出,如果可以越獄,亦可能修改或欺騙該API,那仍須依靠其他方式判斷該設備是否越獄,如此一來這組API等於無用。另一種說法則認為該功能需與每一版越獄工具鬥智,浪費過多開發資源,取消之後可以加速iOS的開發。
由於該API僅存在半年左右,所以相關軟體都曾自行開發判斷安全性的功能,雖然蘋果該組API功能較為強大,但推測刪除該API對這些軟體影響應該不大。(編譯/沈經)
熱門新聞
2025-01-06
2025-01-07
2025-01-08
2025-01-08
2025-01-06
Advertisement