» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 36 123
发新话题
打印

xcode事件可能不只是传传内购,软件信息这么简单,腾讯出了片分析文。

这个苹果不可能查得出来,都是用正常的API收集和传递数据,而且也说不上是啥隐私数据,苹果怎么可能管得了,而且装了这个就成了肉鸡这事应该也不可能。


TOP

引用:
原帖由 小文 于 2015-9-19 20:55 发表
posted by wap, platform: Chrome
如果说,一个app已经获取了某个用户授权,比如通讯录,那么这次的恶意代码是有可能获取这部分数据的。这是风险之一。

但对于AppStore审核来说,他不认为你的app里把已经获得授权 ...
审核政策里写了,传输、分享隐私数据,必须要包含隐私条款,我的理解就是要有声明提示,必须用户确认触发,才能上传。
而现在这个恶意业务,是自动或是诱骗方式,让用户触发,明显就是业务场景和上传数据类型没有一点关系。



TOP

posted by wap, platform: Chrome
回头看看,我觉得这其实是一篇洗地文,避重就轻,真正的风险根本不是他说的那些。


TOP

posted by wap, platform: iPhone
我觉得和迅雷无关,纯属躺枪。文件应该是经过校验确认一致性的,怎么可能你从官方下载却给你下个带毒文件下来,想到这个点的人应该是瞎猜的。

TOP

这是篇洗地文,微信也中招了,只是企鹅的人不好意思说罢了,所以把责任推苹果头上,苹果怎么知道你上传到那个服务器是被代码侵入了,微信有种别搞SDK啊,不然苹果按照这个逻辑,微信的SDK就是最大的侵入代码啊
ps 微信最近的版本是11号更新的

迅雷的下载本来就是会找最快的链接下载,官方地址又没用

TOP

posted by wap, platform: 小米 NOTE
引用:
原帖由 @cfqxd  于 2015-9-19 17:36 发表
说的很好,然而为什么腾讯的微信6.2.5也他妈的中招了?作为前通信业员工,我感觉这些互联网公司虽然效率高,然而内控毫无网络安全思想。百度云、迅雷这些东西在公司内网上应该是绝对禁止使用的,开发工具管理也太随意了。别拿什么国内太慢当借口,GFW随时可以找政府申请加白名单申请专线,上外网毫无压力,我不信堂堂腾讯网易差这几个破钱。还有黑苹果,如果传闻是真的,国内的互联网公司真是无底线
233,真实情况就是确实无底线,

TOP

 36 123
发新话题
     
官方公众号及微博