16-7-31 自己的憑證自己簽!使用 Cydia Impactor 搭配盤古越獄

這次的 iOS 9.3.3 越獄真是風波不斷!
從一開始盤古使用 PP 助手的大量企業憑證
到後來許多企業憑證被蘋果封殺,轉而在 PP 助手讓使用者登入 Apple ID,用使用者自己的免費開發者憑證為越獄 ipa 簽名
接著爆出了有人在使用 PP 助手登入 Apple ID 的一個小時後,Paypal 被入侵,帳戶損失了 $50 美金

來源: Is Pangu's jailbreak safe? An hour after I jailbroke, someone in Beijing accessed my Paypal and sent $50 to an unfamiliar email address.
https://redd.it/4v9cju


信任來路不明企業憑證會有什麼後果?
信任憑證,代表使用這個憑證簽署的任何 app 都可以安裝在你手機上
如果這個 app 含有惡意程式碼,因為你先前就已經信任了這個企業憑證了
所以你也只能像是砧板上的魚任人宰割

有很多人因為害怕 PP 助手,於是寧願使用陌生人提供的不明來源企業憑證
拜託!都不信任 PP 助手的憑證了,怎麼還會去裝一個陌生人提供的不明企業憑證?

目前最安全的辦法,就是使用自己的帳號簽署越獄的 ipa
雖然一般使用者的免費開發者簽證的有效期限只有七天
七天一到就必須要重新簽署越獄 ipa,否則用來的越獄 app 會無法打開
但是這已經是目前最好的方法了
因此 Mowd 奉勸各位如果已經升級到 iOS 9.3.3,就趕快刪除手機內的不明企業憑證,使用接下來介紹的方法
還停留在先前越獄版本的人,建議就不要升級了

為了讓使用者能夠方便的自己簽署越獄 ipa
Cydia 的開發者 saurik 設計了一款工具 Cydia Impactor
這個工具提供了簡單的方法,讓使用者使用自己的憑證簽署越獄 ipa,並安裝到 iOS 裝置中
雖然這款工具一樣會要使用者登入 Apple ID
但是既然開發者就是 Cydia 開發者本人,也就沒有什麼好擔心的了

下面介紹如何使用 Cydia Impactor 來越獄自己的 iOS 裝置

1. 到英文版的盤古網站下載越獄 ipa
http://en.pangu.io/help.html
英文版本的越獄 ipa 不包含 PP 助手,裝起來稍微能夠放一些心

2. 到 Cydia Impactor 的網站下載對應作業系統的程式
http://www.cydiaimpactor.com/
Cydia Impactor 涵蓋了常用的所有作業系統,挑你目前正在使用的作業系統下載即可

3. 確定電腦中已裝有 iTunes,並且接上 iOS 裝置後可以正常顯示裝置資訊

4. 打開 Cydia Impcator 並接上你的 iOS 裝置,一切正常的話會出現以下畫面

5. 接著把下載好的越獄 ipa 拖移到 Cydia Impactor 上面,這時候會需要你輸入 Apple ID 的帳號以及密碼


6. 接下來就是等 Cydia Impactor 將越獄 ipa 裝到你的 iOS 裝置上了
iOS 裝置上出現越獄的 app 後,請參考下面文章的步驟來進行越獄

盤古釋出 iOS 9.3.3 越獄 + 教學 + 解析
https://blog.mowd.tw/p/1118

不過在使用 Cydia Impactor 的過程中,也有可能遇到下面的錯誤

這個錯誤發生的原因 Mowd 也不是很清楚
如果遇到的話可以試試看換別的 Apple ID,或是晚點再試試看吧

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *