什么是越狱以及它安全吗?
在移动设备的背景下,越狱是指利用漏洞绕过制造商或运营商对设备(如iPhone或iPad)的限制。此漏洞通常需要对用户的设备执行权限提升攻击,以安装修改后的内核,而不是制造商出厂安装的操作系统。
越狱iPhone和iPad在想要安装 Apple 官方渠道中不可用的应用程序的 Apple 用户中很常见。应用程序经常由不想通过 Apple 的审核流程或不遵守 Apple App Store 指南的开发者发布在 Cydia 和其他越狱设备下载站点上。越狱还可以用来绕过数字版权管理 (DRM) 并共享受版权保护的媒体,以及访问受限制的文件系统、用户界面和网络功能。
另一方面,越狱增加了恶意软件感染或黑客攻击的风险。木马可以很容易地感染越狱设备,或者入侵者可以远程访问它。iOS 或安装在您设备上的第三方应用程序提供的任何安全功能都可能变得不可用或不可靠。因此,企业经常采取措施来检测越狱设备,然后将其隔离或擦除。
越狱安全吗?
越狱你的手机是合法的,但并不总是安全的。如果你的手机已被越狱,网络犯罪分子可能会入侵你的手机。
当你越狱手机时,你就放弃了 Apple 对安全的承诺。由于侧载程序未经 Apple App Store 的审核和筛选,因此它们构成安全风险。当你越狱手机时,你将停止接收 iOS 更新,包括 Apple 的安全更新,这会使你更容易受到新的安全风险的攻击。
Apple 认为越狱 iOS 违反了其使用条款和条件,并警告用户这样做会使他们的手机面临多种危险,包括安全漏洞、稳定性问题、潜在的崩溃和冻结以及电池续航时间缩短。
这就是为什么 Apple 建议你不要越狱你的 iPhone 或任何其他 iOS 设备。虽然 iPhone 很少感染病毒,但这通常是因为它们在感染时已被越狱。由于越狱会破坏你的保修,因此如果出现问题,你必须自己修理手机。
评估谁拥有该设备以及你上面有哪些数据将很有帮助。例如,手机是你的雇主拥有的吗?它是否与你的工作邮箱同步?任何恶意行为不仅会危及你的数据,还会危及你的公司。你正在使用缺乏充分保护的越狱手机,从而使你的公司面临网络攻击的风险。
组织通常会实施安全预防措施,为员工提供移动设备,以保护用户免受损害公司数据的行为。
越狱的危险
越狱的手机在很多方面都是有问题的。随着分裂而来的是一系列问题,包括更容易受到恶意软件和盗版的影响,以及一系列其他问题。
恶意软件感染:恶意软件感染是对越狱设备最严重的威胁。越狱手机由于缺乏 Apple 框架的内置保护,更容易受到黑客和恶意软件的攻击。2015 年,超过 250,000 部越狱 iPhone 被劫持,使其面临勒索软件、被盗密码和未经授权的购买的风险。
依赖越狱社区:一旦你越狱,你就被困住了。要撤销越狱,你可以随时进行硬重置或将手机更新到最新的 iOS 版本。因此,越狱选择是可以逆转的。但是,如果你想使用你的越狱设备,你必须等待越狱社区发布下一个漏洞。
遭遇盗版:更多的访问权限可能看起来很有益,但它也意味着更容易访问非法内容和行为。盗版内容在 App Store 上不可用;但是,它可能在 Cydia 和其他非 App Store 资源上可用。如果你有越狱手机,那么你将独自一人应对这些法律问题。也很难证明你下载的应用程序不是盗版或黑客攻击活动的一部分。
Apple 强烈反对越狱,并认为这是违反合同的行为,并且会使手机保修失效。
虽然有许多越狱服务可以帮助你进行初始破解,但你需要自己维护你已破坏的系统。越狱就是利用系统漏洞。因此,一旦越狱,你就打开了一个通向其他潜在系统崩溃的虫洞,包括数据损坏和电池耗电速度更快。
越狱的优点
对你的设备有更多控制权
Apple 想要为用户提供一致的外观和体验。发现这有局限性并希望通过添加图标、背景和菜单来个性化手机的用户可以越狱他们的手机。你成为设备的管理员,拥有所有相关权限,而不是 Apple 或其他人。例如,你可以向 iPhone 的主屏幕添加新图标或创建你自己的屏幕保护程序。越狱还可以让你更多地访问文件系统,并允许你与其他设备通信,将你的 iPad 连接到你的 PC,并更好地控制你可见的内容和可以执行的操作。
可以安装和使用未经授权的应用程序。
由于安全问题,Apple 已从其 App Store 中删除了一些应用程序。你可以使用越狱来安装 App Store 上没有的应用程序。最常见的越狱应用程序商店是 Cydia,它安装未经许可的软件,例如游戏和网络服务。经典视频游戏的模拟器是另一个很好的例子:一些应用程序已被 Apple 的应用程序商店删除,因为它们允许玩旧游戏而无需实际购买原始副本。
可以删除或卸载预装的应用程序。
Apple Watch、天气、游戏中心和其他默认应用程序在 iOS 中不可编辑或不可删除。这些应用程序会占用内存,这对非用户来说是不方便的。越狱允许你禁用 Apple 的默认应用程序并将其替换为第三方应用程序。如果你愿意,Siri 可以使用 Google 地图而不是 Apple 地图来获取路线。
提供额外的防盗功能。
一些消费者声称越狱他们的设备可以为他们提供更好的防盗保护。“查找我的 iPhone”功能在 iPhone 处于飞行模式、已关闭或离线时不起作用。有一些越狱应用程序,例如 iCaughtU,声称其运行效果比“查找我的 iPhone”更好。当窃贼输入错误的密码时,前置摄像头会拍摄罪犯的照片并通过电子邮件将其发送给所有者。
最后,越狱设备上应用程序的漏洞使得攻击者极其容易获取敏感信息,例如信用卡号码。了解潜在的威胁可以帮助你保持在线安全。