什麼是越獄以及它安全嗎?


在移動裝置的背景下,越獄是指利用漏洞繞過製造商或運營商對裝置(如iPhone或iPad)的限制。此漏洞通常需要對使用者的裝置執行許可權提升攻擊,以安裝修改後的核心,而不是製造商出廠安裝的作業系統。

越獄iPhone和iPad在想要安裝 Apple 官方渠道中不可用的應用程式的 Apple 使用者中很常見。應用程式經常由不想透過 Apple 的稽核流程或不遵守 Apple App Store 指南的開發者釋出在 Cydia 和其他越獄裝置下載站點上。越獄還可以用來繞過數字版權管理 (DRM) 並共享受版權保護的媒體,以及訪問受限制的檔案系統、使用者介面和網路功能。

另一方面,越獄增加了惡意軟體感染或駭客攻擊的風險。木馬可以很容易地感染越獄裝置,或者入侵者可以遠端訪問它。iOS 或安裝在您裝置上的第三方應用程式提供的任何安全功能都可能變得不可用或不可靠。因此,企業經常採取措施來檢測越獄裝置,然後將其隔離或擦除。

越獄安全嗎?

越獄你的手機是合法的,但並不總是安全的。如果你的手機已被越獄,網路犯罪分子可能會入侵你的手機。

當你越獄手機時,你就放棄了 Apple 對安全的承諾。由於側載程式未經 Apple App Store 的稽核和篩選,因此它們構成安全風險。當你越獄手機時,你將停止接收 iOS 更新,包括 Apple 的安全更新,這會使你更容易受到新的安全風險的攻擊。

Apple 認為越獄 iOS 違反了其使用條款和條件,並警告使用者這樣做會使他們的手機面臨多種危險,包括安全漏洞、穩定性問題、潛在的崩潰和凍結以及電池續航時間縮短。

這就是為什麼 Apple 建議你不要越獄你的 iPhone 或任何其他 iOS 裝置。雖然 iPhone 很少感染病毒,但這通常是因為它們在感染時已被越獄。由於越獄會破壞你的保修,因此如果出現問題,你必須自己修理手機。

評估誰擁有該裝置以及你上面有哪些資料將很有幫助。例如,手機是你的僱主擁有的嗎?它是否與你的工作郵箱同步?任何惡意行為不僅會危及你的資料,還會危及你的公司。你正在使用缺乏充分保護的越獄手機,從而使你的公司面臨網路攻擊的風險。

組織通常會實施安全預防措施,為員工提供移動裝置,以保護使用者免受損害公司資料的行為。

越獄的危險

越獄的手機在很多方面都是有問題的。隨著分裂而來的是一系列問題,包括更容易受到惡意軟體和盜版的影響,以及一系列其他問題。

  • 惡意軟體感染:惡意軟體感染是對越獄裝置最嚴重的威脅。越獄手機由於缺乏 Apple 框架的內建保護,更容易受到駭客和惡意軟體的攻擊。2015 年,超過 250,000 部越獄 iPhone 被劫持,使其面臨勒索軟體、被盜密碼和未經授權的購買的風險。

  • 依賴越獄社群:一旦你越獄,你就被困住了。要撤銷越獄,你可以隨時進行硬重置或將手機更新到最新的 iOS 版本。因此,越獄選擇是可以逆轉的。但是,如果你想使用你的越獄裝置,你必須等待越獄社群釋出下一個漏洞。

  • 遭遇盜版:更多的訪問許可權可能看起來很有益,但它也意味著更容易訪問非法內容和行為。盜版內容在 App Store 上不可用;但是,它可能在 Cydia 和其他非 App Store 資源上可用。如果你有越獄手機,那麼你將獨自一人應對這些法律問題。也很難證明你下載的應用程式不是盜版或駭客攻擊活動的一部分。

  • Apple 強烈反對越獄,並認為這是違反合同的行為,並且會使手機保修失效。

雖然有許多越獄服務可以幫助你進行初始破解,但你需要自己維護你已破壞的系統。越獄就是利用系統漏洞。因此,一旦越獄,你就打開了一個通向其他潛在系統崩潰的蟲洞,包括資料損壞和電池耗電速度更快。

越獄的優點

對你的裝置有更多控制權

Apple 想要為使用者提供一致的外觀和體驗。發現這有侷限性並希望透過新增圖示、背景和選單來個性化手機的使用者可以越獄他們的手機。你成為裝置的管理員,擁有所有相關許可權,而不是 Apple 或其他人。例如,你可以向 iPhone 的主螢幕新增新圖示或建立你自己的螢幕保護程式。越獄還可以讓你更多地訪問檔案系統,並允許你與其他裝置通訊,將你的 iPad 連線到你的 PC,並更好地控制你可見的內容和可以執行的操作。

可以安裝和使用未經授權的應用程式。

由於安全問題,Apple 已從其 App Store 中刪除了一些應用程式。你可以使用越獄來安裝 App Store 上沒有的應用程式。最常見的越獄應用程式商店是 Cydia,它安裝未經許可的軟體,例如遊戲和網路服務。經典影片遊戲的模擬器是另一個很好的例子:一些應用程式已被 Apple 的應用程式商店刪除,因為它們允許玩舊遊戲而無需實際購買原始副本。

可以刪除或解除安裝預裝的應用程式。

Apple Watch、天氣、遊戲中心和其他預設應用程式在 iOS 中不可編輯或不可刪除。這些應用程式會佔用記憶體,這對非使用者來說是不方便的。越獄允許你停用 Apple 的預設應用程式並將其替換為第三方應用程式。如果你願意,Siri 可以使用 Google 地圖而不是 Apple 地圖來獲取路線。

提供額外的防盜功能。

一些消費者聲稱越獄他們的裝置可以為他們提供更好的防盜保護。“查詢我的 iPhone”功能在 iPhone 處於飛航模式、已關閉或離線時不起作用。有一些越獄應用程式,例如 iCaughtU,聲稱其執行效果比“查詢我的 iPhone”更好。當竊賊輸入錯誤的密碼時,前置攝像頭會拍攝罪犯的照片並透過電子郵件將其傳送給所有者。

最後,越獄裝置上應用程式的漏洞使得攻擊者極其容易獲取敏感資訊,例如信用卡號碼。瞭解潛在的威脅可以幫助你保持線上安全。

更新於:2022年3月15日

341 次瀏覽

啟動你的職業生涯

透過完成課程獲得認證

開始
廣告