» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

关于iOS URL Scheme 漏洞的完整版本

posted by wap, platform: MAC OS X
之前那个帖子 说的不明不白,我觉得不太可能
这个完整版 里有方方面面的演示 和反制措施,和youtube 视频。

确实有可能

http://drops.wooyun.org/papers/5309


对于一个正常用户 不用 流氓助手和越狱的人 要中招 黑客需要
1. 成为 水果注册开发者
2. 开发一个恶意APP 并且要有一定的其他功能,让人愿意下载
3. 要让苹果看不出这是一个 恶意APP 骗过审查
4. 依靠刷榜 , 其他APP内嵌广告 提高这个APP其他功能的知名度让更多人下载.

当然一旦被苹果发现 APP会被下架。
但是不知道的是一旦 苹果发现这是一个恶意APP 水果是否有能力让他在所有联网的iOS设备上无法运行?(虽然这个权利太霸道,但是在这种时候却是必要的)

不过如果你是 xx助手用户 黑客只要完成2就可以了。

不过最危险的还是 国内各大流氓APP厂家,不知道他们在知道这个消息后会如何应用这个技能来在 iOS上耍流氓?


TOP

posted by wap, platform: iPhone
苹果可以远程删除的 若有必要的话



TOP

posted by wap, platform: iPhone
对于手机上已经登陆了alipay的用户,是不不会有那个要你登陆的界面的,只会直接跳转到让你选择付款方式,确认金额,输入付款密码的地方.
所以限定条件还有一条,从没在手机上用过支付宝的用户.


TOP

posted by wap, platform: Chrome
不是骗不骗钱的问题,这个不是主要矛盾,主要就是lz后面说的,是否流氓app找到了对付ios的办法,去做一些一般情况下无法完成的恶心用户的事情

TOP

发新话题
     
官方公众号及微博