iOS 相册权限绕过漏洞
生活随笔
收集整理的這篇文章主要介紹了
iOS 相册权限绕过漏洞
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在 App Store 上有一款名叫 “時間規劃局” 的應用可以在未獲取相冊權限的情況下讀取照片。可能是 App 調用了蘋果的私有庫,繞過了系統的授權機制。
在 iOS 12.1.1 進行測試,下載并打開應用,點擊菜單自定義小組件,再點 “自定義”,然后會提示 “時間規劃局想訪問您的照片”,點擊不允許依然能訪問照片,如下圖所示:
測試 10.3.3 未發現權限繞過的問題。
App Store 有一個山寨應用,在下載時要注意一下,正版的“時間規劃局” 是收費 1 元的。
原文地址:https://www.exchen.net/ios-hacker-iphone-album-0day.html
與50位技術專家面對面20年技術見證,附贈技術全景圖總結
以上是生活随笔為你收集整理的iOS 相册权限绕过漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 好久不见
- 下一篇: 禁止 VMware Fusion 自动调