BigBoss,是 Cydia 當中的一個默認安裝源,相信越獄的用戶再也熟悉不過。今天這個源疑似被一個不知名的個人或者是團體入侵,目前該黑客的身份還沒有被確認。攻擊 BigBoss 源的人似乎能夠進入所有的源安裝包,那就是插件(包括付費和免費的),并且在其網站上提供 deb 包的索引和數據提供下載。這個黑客還創立了一個全新的源到 Cydia,并提供所有 BigBoss 擁有的插件下載。
這個黑客創立了一個名為 ripBigBoss 的網站,他在這個網站上面引用了 Saurik 最近發表的名為“競爭vs社區”的博文,然后用了#WhichSideAreYouOn(你站在哪一邊)和#SupportTheCompetition(支持競爭)的標簽,這似乎是對 Saurik 進行質問。
小編提醒大家越獄用戶不要安裝或者下載來自這個源或者網站的任何插件,基于安全和道德原因,不要下載來源不明的插件。為了安全,國外開發者建議大家暫時不要安裝或者是更新來自 BigBoss 源的插件,盡管惡意程序影響到原本的源的可能性比較小。
最新的情況是 Saurik 已經對此發表了評論:我們不認為惡意程式入侵了 BigBoss 源的情況屬實,在 Cydia 源里的程序包都是被源程序包索引加密驗證的。