首页
社区
课程
招聘
[推荐]iPhone最新漏洞!App可绕过系统权限,访问你的相册等信息!
发表于: 2019-3-1 16:22 5255

[推荐]iPhone最新漏洞!App可绕过系统权限,访问你的相册等信息!

2019-3-1 16:22
5255

今日早些时候,看雪接到南方都市报隐私护卫队消息称,苹果相册隐私权限可被绕过。


一款名为《时间规划局》的APP可以在未经授权的情况下,可绕过iOS的系统授权机制,访问手机相册等信息。具体操作流程如下视频所示:


7e5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2*7K9r3W2Z5N6g2)9J5k6h3y4G2L8g2)9J5c8Y4q4#2k6i4y4@1K9h3!0F1i4K6u0r3x3K6p5K6y4U0V1I4x3e0b7#2

本视频来自知乎


经笔者测试,老版本部分系统无法复原此现象,而最新的12.1.x系列版本中都能复现这一操作。目前已经有多方技术团队分析此事件形成原因。


iOS 10.3.1 不可复现此漏洞


据悉,此漏洞目前比较大的可能是绕过了iOS系统的授权机制,并利用了代码中一些未公开的私有库来实现。还有一种可能是授权弹框做了欺骗行为。在app运行和关闭的时候保存了相关状态。代码是反的然后关闭的时候再恢复正常。实现的话这个是最简单的方法。


目前,苹果App Store审核未发现这个调用。应该很快就会被下架的吧.......



iPhone隐私堪忧


上个月海外多家科技媒体曝出,用户通过iPhone的FaceTime功能拨打电话后,无论对方是否接听,只要在群组功能中加入自己的号码,就可以听到对方手机麦克风传来的声音。这意味着,任何人都可以通过这样的方式来偷听对方谈话。


关于苹果隐私授权功能有问题的事件一个接一个,公众对苹果安全性是否还能给予足够的信任?


对企业APP 而言,利用App非法搜集个人信息将造成不可控后果。最新相关隐私公告如下,供参考:




[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2019-3-8 19:00 被CCkicker编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 6119
活跃值: (1222)
能力值: (RANK:30 )
在线值:
发帖
回帖
粉丝
2
有哪位会员能分析一下这个漏洞分享一下?
2019-3-1 16:58
0
雪    币: 199
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3

最后于 2019-3-1 17:32 被吃少了要长胖编辑 ,原因:
2019-3-1 17:29
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
eaeK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6N6r3q4U0K9$3!0$3k6i4u0X3L8r3!0%4i4K6u0W2j5$3!0E0i4K6u0r3M7i4g2W2M7%4c8A6L8$3&6K6i4K6u0r3y4o6j5@1x3o6b7$3x3U0S2Q4x3V1k6A6L8%4x3I4x3g2)9J5k6s2m8Z5L8%4c8G2i4K6u0V1L8r3W2T1M7X3q4J5P5g2)9J5k6r3q4U0j5$3g2K6M7#2)9J5k6r3W2K6i4K6u0V1M7r3!0K6M7$3W2T1L8r3g2Q4x3X3c8W2N6X3g2F1i4K6u0V1K9h3k6Q4x3X3c8K6k6i4c8@1K9h3&6Y4M7#2)9J5k6r3q4J5k6g2)9J5k6s2y4W2N6q4)9J5k6s2c8G2i4K6u0V1L8X3g2$3k6i4u0Q4x3V1j5@1y4U0f1&6y4o6M7@1x3g2)9J5x3K6b7$3y4e0V1@1y4K6b7I4
2019-3-1 17:34
1
雪    币: 351
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
,好吓人
2019-3-1 17:37
0
雪    币: 2122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
wow ios
2019-3-1 18:39
0
雪    币: 3907
活跃值: (5922)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
7
讨论和争议还是非常巨大的:41eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6N6r3q4U0K9$3!0$3k6i4u0X3L8r3!0%4i4K6u0W2j5$3!0E0i4K6u0r3M7i4g2W2M7%4c8A6L8$3&6K6i4K6u0r3y4o6j5@1x3o6b7$3x3U0S2Q4x3V1k6A6L8%4x3I4x3g2)9J5k6s2m8Z5L8%4c8G2i4K6u0V1L8r3W2T1M7X3q4J5P5g2)9J5k6r3q4U0j5$3g2K6M7#2)9J5k6r3W2K6i4K6u0V1M7r3!0K6M7$3W2T1L8r3g2Q4x3X3c8W2N6X3g2F1i4K6u0V1K9h3k6Q4x3X3c8K6k6i4c8@1K9h3&6Y4M7#2)9J5k6r3q4J5k6g2)9J5k6s2y4W2N6q4)9J5k6s2c8G2i4K6u0V1L8X3g2$3k6i4u0Q4x3V1j5@1y4U0f1&6y4o6M7@1x3g2)9J5x3K6b7$3y4e0V1@1y4K6b7I4
2019-3-1 20:02
0
游客
登录 | 注册 方可回帖
返回