BigBoss,是 Cydia 當(dāng)中的一個(gè)默認(rèn)安裝源,相信越獄的用戶再也熟悉不過。今天這個(gè)源疑似被一個(gè)不知名的個(gè)人或者是團(tuán)體入侵,目前該黑客的身份還沒有被確認(rèn)。攻擊 BigBoss 源的人似乎能夠進(jìn)入所有的源安裝包,那就是插件(包括付費(fèi)和免費(fèi)的),并且在其網(wǎng)站上提供 deb 包的索引和數(shù)據(jù)提供下載。這個(gè)黑客還創(chuàng)立了一個(gè)全新的源到 Cydia,并提供所有 BigBoss 擁有的插件下載。
這個(gè)黑客創(chuàng)立了一個(gè)名為 ripBigBoss 的網(wǎng)站,他在這個(gè)網(wǎng)站上面引用了 Saurik 最近發(fā)表的名為“競爭vs社區(qū)”的博文,然后用了#WhichSideAreYouOn(你站在哪一邊)和#SupportTheCompetition(支持競爭)的標(biāo)簽,這似乎是對 Saurik 進(jìn)行質(zhì)問。
提醒大家越獄用戶不要安裝或者下載來自這個(gè)源或者網(wǎng)站的任何插件,基于安全和道德原因,不要下載來源不明的插件。為了安全,國外開發(fā)者建議大家暫時(shí)不要安裝或者是更新來自 BigBoss 源的插件,盡管惡意程序影響到原本的源的可能性比較小。
最新的情況是 Saurik 已經(jīng)對此發(fā)表了評(píng)論:我們不認(rèn)為惡意程式入侵了 BigBoss 源的情況屬實(shí),在 Cydia 源里的程序包都是被源程序包索引加密驗(yàn)證的。