» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

非官方 Xcode 编译出来的 app 被注入恶意的代码(网易云音乐、12306 和滴滴打车)

愤怒的小鸟2


这个有点奇葩。。。

出了问题后赶快检查了公司所有的xcode版本,都是从app store升级的


TOP

引用:
原帖由 wangmax 于 2015-9-18 22:42 发表


回看了下帖子,确实是我想错了方向。

被篡改的xcode,等于集成了一个第三方分享的sdk,功能就是把TextField的输入值上传外网,而这也确实算是个合法的ipa。

不过这种就是属于恶意业务逻辑了,app store审核 ...
app store哪知道你代码里写的什么...



TOP

发新话题
     
官方公众号及微博