» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[数码手机] iOS隐私堪忧,App可绕过系统权限,访问你的相册

posted by wap, platform: iPhone
好有趣,下来试试

12.1.4可复现BUG,这个App好牛逼啊……

本帖最后由 藕是张力 于 2019-3-1 17:21 通过手机版编辑


TOP

posted by wap, platform: iPhone
看了一下知乎的解释,这个App是使用代理模式,调用的是系统的相册管理,就像是付款的时候跳到支付宝。

然后这个App的逻辑似乎有点问题,按照水果的文档,调用系统相册管理是不需要申请权限的,而这个App不但去申请权限,而且申请权限遭到拒绝以后,又去调用系统相册。

类似的逻辑是,购物网站付款的时候直接调用支付宝即可,而某个网站付款,跳出一个框,“你是否真的要付款”?点否的话,本应该结束付款,却调用了支付宝(感觉是一个很好的骗术),这种情况下如果你付款了,自然不是支付宝的错。

水果的文档https://developer.apple.com/docu ... on_to_access_photos

文档截图
附件: 您所在的用户组无法下载或查看附件



TOP

发新话题
     
官方公众号及微博