找回密码
 立即注册
搜索
查看: 2085|回复: 10

[软件] 苹果应用商店移除数百涉嫌使用有米SDK窃取用户隐私的中国应用

[复制链接]
头像被屏蔽
发表于 2015-10-20 20:54 来自手机 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2015-10-20 20:56 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2015-10-20 21:38 来自手机 | 显示全部楼层
有说法是私有API?到底怎么过的…

—— 来自 Meizu MX4, Android 5.0.1
回复

使用道具 举报

     
发表于 2015-10-20 21:56 | 显示全部楼层
賀茂芽依 发表于 2015-10-20 20:56
之前xcode事件跳出来说app不可能拿到用户appleid的人呢?

是的,可以获得Apple ID,但仅限于iOS 8之前的系统。国内的很多报道忽略了这一点。
回复

使用道具 举报

     
发表于 2015-10-20 22:03 | 显示全部楼层
赞美苹果
回复

使用道具 举报

     
发表于 2015-10-21 00:51 来自手机 | 显示全部楼层
不少安卓应用都用了这个SDK,特别是那种个人开发的
回复

使用道具 举报

发表于 2015-10-21 01:45 | 显示全部楼层
賀茂芽依 发表于 2015-10-20 20:56
之前xcode事件跳出来说app不可能拿到用户appleid的人呢?

iOS 8干掉的, 提升了sandbox限制.
回复

使用道具 举报

发表于 2015-10-21 01:49 | 显示全部楼层
螺纹 发表于 2015-10-20 21:38
有说法是私有API?到底怎么过的…

—— 来自 Meizu MX4, Android 5.0.1

字符串混淆.
Obj-C因为Runtime原因可以用字符串调用任意函数(objc_sendMsg), 如果知道私有Framework的位置, 可以用dlopen/dlsym/objc runtime调用. 水果只有静态检查, 混淆过的话单纯静态检查就没有用了, 把字符串在运行时再解密就行.
回复

使用道具 举报

头像被屏蔽
发表于 2015-10-21 03:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2015-10-21 06:51 来自手机 | 显示全部楼层
所以说ios8以上的用户就稳了?
回复

使用道具 举报

头像被屏蔽
     
发表于 2015-10-21 07:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-26 04:13 , Processed in 0.070817 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表