Airpods

警告: Lock Saver Free の調整にはトロイの木馬が付属しています

警告: Lock Saver Free の調整にはトロイの木馬が付属しています

ロックセーバー無料トロイの木馬ModMyi

タイミングが悪かったですね。脱獄は比較的安全だと投稿した直後に、ModMyiの審査プロセスをすり抜けたトロイの木馬のニュースが届きました。

問題のTweak「Lock Saver Free」は、昨夜公開した「今週のTweaks」動画で紹介したTweakです。Lock Saver Freeは開発者dmarinov氏によって公開されたもので、残念ながらこの記事の投稿時点ではまだModMyiからダウンロード可能です。

言うまでもなく、Lock Saver Freeは絶対に使用しないことを強くお勧めします。実際にテスト用のiPhoneにインストールしてみたところ、/Library/MobileSubstrate/ DynamicLibraries/ディレクトリにトロイの木馬が埋め込まれていることが確認されました。

Lock Saver Free をインストールしている場合は、直ちにこの修正プログラムをアンインストールし、/Library/MobileSubstrate/ DynamicLibraries/ に移動して、問題となっている2つのファイル(Service.dylib と Service.plist)を削除してください。この修正プログラムをアンインストールしても、これらの2つのファイルは残るため、手動で削除する必要があります。

開発者のアラン・カー氏によると、この修正プログラムは実行時にService.dylibをダウンロードするため、/Library/MobileSubstrate/ DynamicLibraries/ディレクトリが全ユーザーによる書き込み可能になってしまうとのことです。/Library/MobileSubstrate/DynamicLibraries/ディレクトリのパーミッションは755であるべきですが、この修正によってパーミッションが777に変更され、全ユーザーとグループが書き込み可能になってしまうのです。

@JeffBenjam @pr1son3r また、/Library/MobileSubstrate/DynamicLibraries を再帰的に書き込み可能にし、UDID を送信します。

— アラン・カー (@Dev_AllanKerr) 2015 年 7 月 25 日

プロセスがこのディレクトリにファイルを追加できないようにするには、/Library/MobileSubstrate/ DynamicLibraries/ の権限を755 に戻す必要があります。

0755 iファイル

iFileを使用して、DynamicLibrariesディレクトリが上記のように755に設定されていることを確認します。

このトロイの木馬はGoogle広告を乗っ取ろうとしているのを私自身が確認しました。おそらく、犯人の広告収入を水増しする目的だったのでしょう。リンク先はブルガリアに割り当てられたTLDを持つサイトで、ブルガリア語のテキストが含まれていました。

このような改造がこのように見過ごされるのは非常に稀で、ModMyiが未だに問題の改造を削除していないのは非常に驚きです。5年以上脱獄をしていますが、このようなケースはほんの数回しか見たことがありません。特にタイミングを考えると残念ですが、仕方ありません。

いずれにせよ、このパッケージをダウンロードしてしまった場合は、上記の手順を実行してトロイの木馬を削除する必要があります。

どう思いますか?この問題については、情報が入り次第、さらに詳しい情報をお伝えします。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.