盤(pán)古越獄團(tuán)隊(duì)日前發(fā)表公開(kāi)信,針對(duì)黑客“i0n1c”在 Syscan 2015大會(huì)上的言論作出回應(yīng),稱希望能夠得到公平的對(duì)待。
近日,曾于去年首發(fā)iOS 8越獄的中國(guó)盤(pán)古團(tuán)隊(duì)在他們的博客中發(fā)表了一封公開(kāi)信,針對(duì)日前?Syscan 2015大會(huì)上,德國(guó)黑客Stefan?Esser即“i0n1c”發(fā)表的言論作出回應(yīng)。公開(kāi)信中稱,Stefan Esser的言論刻意將越獄社區(qū)分割為”中國(guó)“與“西方”兩部分,是一種“充滿病態(tài)的想象”,他們希望能夠得到公平的對(duì)待。
在Syscan 2015大會(huì)上,主持人向Stefan Esser提問(wèn),“iOS 8的越獄由中國(guó)團(tuán)隊(duì)制造,而不再像以前一樣由西方人開(kāi)發(fā),這是否意味著中國(guó)團(tuán)隊(duì)已經(jīng)掌控了格局?”對(duì)此,Stefan Esser表示,在西方,越獄漏洞知識(shí)與工具在社區(qū)中共享,很少尋求回報(bào)。而中國(guó)的越獄團(tuán)隊(duì)只不過(guò)是那些有著應(yīng)用商店的大公司的附庸,這些公司花錢購(gòu)買漏洞(從西方黑客手中),并且偷竊企業(yè)證書(shū)用于公眾分發(fā),無(wú)視軟件協(xié)議。更重要的是,中國(guó)越獄團(tuán)隊(duì)的工作暴露了漏洞,讓蘋(píng)果得以發(fā)布補(bǔ)丁。
在盤(pán)古團(tuán)隊(duì)的公開(kāi)信中,主要申明了以下幾點(diǎn):
1、所謂100萬(wàn)美元贊助的消息子虛烏有,該團(tuán)隊(duì)得到的贊助費(fèi)主要用于維護(hù)服務(wù)器,進(jìn)行開(kāi)發(fā)并且測(cè)試設(shè)備等。
2、該團(tuán)隊(duì)并未購(gòu)買漏洞。他們雖然最初使用的是通過(guò)Stefan?Esse培訓(xùn)課得來(lái)的內(nèi)核信息漏洞,但是之后就不再使用。
3、該團(tuán)隊(duì)從未使用偷來(lái)的/泄露的證書(shū)。
4、該團(tuán)隊(duì)并不是出于自私的原因故意模糊代碼工具。他們這樣做主要是為了防止蘋(píng)果發(fā)現(xiàn)并且修復(fù)漏洞。
在公開(kāi)信的最后,盤(pán)古團(tuán)隊(duì)稱,希望越獄社區(qū)不會(huì)從開(kāi)發(fā)者的種族、信仰、膚色或是宗教來(lái)評(píng)價(jià)一個(gè)越獄工具。
2014年10月,盤(pán)古團(tuán)隊(duì)首發(fā)iOS 8越獄工具。當(dāng)時(shí)觸樂(lè)也對(duì)此進(jìn)行過(guò)報(bào)道,并且發(fā)掘出外國(guó)友人因?yàn)椴欢形亩霈F(xiàn)的一些有趣情況。從某種程度上來(lái)說(shuō),國(guó)內(nèi)越獄工具,包括太極、盤(pán)古等均與國(guó)內(nèi)越獄應(yīng)用分發(fā)渠道有一定的聯(lián)系,比如盤(pán)古工具8中就假設(shè)了安裝某越獄渠道軟件的選項(xiàng),Stefan?Esser的指責(zé)也并非無(wú)的放矢。
在21小時(shí)前,Stefan Esser在Twiiter上回應(yīng)稱,“盤(pán)古在越獄中使用了企業(yè)證書(shū),違背在iOS企業(yè)程序的協(xié)議,人們卻還相信他們?cè)诤鮊DAs(Non-disclosure agreement,不泄露協(xié)議),真是可愛(ài)?!钡⑽磳?duì)公開(kāi)信中的其它內(nèi)容作出回應(yīng)。