» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

非官方 Xcode 编译出来的 app 被注入恶意的代码(网易云音乐、12306 和滴滴打车)

posted by wap, platform: iPad
编译器注入,记得这玩法的创始人是Dennis Ritchie。。。


TOP

posted by wap, platform: MAC OS X
引用:
原帖由 @wangmax  于 2015-9-18 23:18 发表
编译器是他们的,反编译什么的都是轻轻松松,但据说他们没空看代码,肯定有自动化手段。

app store审核政策非常严格,合法ipa都是屡屡被卡。

看看他们的政策:
17.4 收集、传输以及分享未成年用户个人信息(比如名字、地址、邮件、位置、照片、视频、绘画、聊天信息以及其他个人数据,或者与以上所述相关的永久性标示符)的应用程序必须遵守应用儿童隐私法规,并且必须包含隐私条款。
17.5 包含账号注册或者访问用户现有账号的应用程序必须包含隐私策略,否则将会被拒绝。


所以想通过alertview的确认,就直接调用上传功能,应该是会被卡的,也不知道国内这些app是怎么混过去的。
反编译轻轻松松喷了,obj-c,swift 又不像prolog那种形式逻辑的语言,根本不具备backward能力。
另外llvm,clang是开源的。



TOP

发新话题
     
官方公众号及微博