»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» iOS隐私堪忧,App可绕过系统权限,访问你的相册
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[数码手机]
iOS隐私堪忧,App可绕过系统权限,访问你的相册
sceic
银河飞将
帖子
35506
精华
2
积分
56717
激骚
1045 度
爱车
Boeing 767-300ER
主机
相机
手机
注册时间
2003-7-6
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2019-3-1 16:39
显示全部帖子
今日早些时候,看雪接到南方都市报隐私护卫队消息称,苹果相册隐私权限可被绕过。
一款名为《时间规划局》的APP可以在未经授权的情况下,可绕过iOS的系统授权机制,访问手机相册等信息。具体操作流程如下视频所示:
https://v.qq.com/txp/iframe/player.html?vid=r1359eivngz
本视频来自知乎
经测试,老版本部分系统无法复原此现象,而最新的12.1.x系列版本中都能复现这一操作。目前已经有多方技术团队分析此事件形成原因。
iOS 10.3.1 不可复现此漏洞
据悉,此漏洞目前比较大的可能是绕过了iOS系统的授权机制,并利用了代码中一些未公开的私有库来实现。还有一种可能是授权弹框做了欺骗行为。在app运行和关闭的时候保存了相关状态。代码是反的然后关闭的时候再恢复正常。实现的话这个是最简单的方法。
目前,苹果App Store审核未发现这个调用。应该很快就会被下架的吧.......
iPhone隐私堪忧
上个月海外多家科技媒体曝出,用户通过iPhone的FaceTime功能拨打电话后,无论对方是否接听,只要在群组功能中加入自己的号码,就可以听到对方手机麦克风传来的声音。这意味着,任何人都可以通过这样的方式来偷听对方谈话。
关于苹果隐私授权功能有问题的事件一个接一个,公众对苹果安全性是否还能给予足够的信任?
UID
12942
帖子
35506
精华
2
积分
56717
交易积分
3
阅读权限
50
在线时间
22496 小时
注册时间
2003-7-6
最后登录
2025-2-8
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计