| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 移动开发 -> 拿好你们的iPhone听我讲故事 -> 正文阅读 |
|
[移动开发]拿好你们的iPhone听我讲故事 |
该问题存在多久了,你可知道? 一是:Nehelper Enumerate Installed Apps 0-day 该漏洞允许任何用户安装的应用程序根据捆绑 ID 确定设备上是否安装了任何应用程序。 画外音:看红色的字体,细品 二是:Gamed 0-day 从 App Store 安装的任何应用程序都可以在没有用户提示的情况下访问以下数据:
在Apple 安全赏金计划页面上,此漏洞的评估价为 100,000 美元(对通常受 TCC 提示或平台沙箱保护的敏感数据的广泛应用访问权限。“敏感数据”访问权限包括从联系人获得广泛访问权限(即完整数据库))。 对应的赏金页面是:
画外音:看红色的字体,细品 三是:Nehelper Wifi Info 0-day XPC 端点com.apple.nehelper接受用户提供的参数sdk-version,如果其值小于或等于 524288,com.apple.developer.networking.wifi-info则跳过权利检查。这使得任何符合条件的应用程序(例如,提供位置访问授权)都可以在没有所需权限的情况下访问 Wifi 信息。 画外音:看红色的字体,细品 没看懂上面的分析? 那就来看看这个 设置 -> 隐私 -> 分析和改进 -> 分析数据 分析数据中可能会存在你的以下隐私
再来看刚才的图片中细小的字说明 医疗信息能改善产品? 屏幕的使用时长能改善产品? 再来看下它的协议 Apple 收集了你的所有个人隐私, 你细品 ,再品。 即使在设置中关闭了“共享分析”, 所有这些数据也会被收集并可供攻击者使用。 看下之前的事件,监听完。事后就说不敢了。你知道它听了多少年? 弱弱的问一句: “你们在开会的时候,苹果手机在旁边吗?” 举个直观一点的两个案例: 你最近跟朋友、同事,谈论买车细节的时候,你最常用的APP其中一定会有卖车的广告。 你经常在各种输入法、或者页面访问的时候看房子,然后****你最常用的APP其中一定会有卖房子、租房子的广告。 你们可以看下你们自己的这里面 哪些APP在使用了你的Apple 敏感信息访问的权限 请问 有多少人会去细看这个权限管理? 接下来 我在Apple 某自带的程序中抓到了这个 它可没在权限的管理中 图一是出现了我的坐标详细经纬度 图二是我的住所所在的区域 按里面的经纬度定位看下 好了,故事讲完 该睡觉了 你睡的着吗? 洛米唯熊 |
|
移动开发 最新文章 |
Vue3装载axios和element-ui |
android adb cmd |
【xcode】Xcode常用快捷键与技巧 |
Android开发中的线程池使用 |
Java 和 Android 的 Base64 |
Android 测试文字编码格式 |
微信小程序支付 |
安卓权限记录 |
知乎之自动养号 |
【Android Jetpack】DataStore |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 20:43:06- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |