iOS繞過相冊權(quán)限漏洞

在 App Store 上有一款名叫 “時(shí)間規(guī)劃局” 的應(yīng)用可以在未獲取相冊權(quán)限的情況下讀取照片??赡苁?App 調(diào)用了蘋果的私有庫,繞過了系統(tǒng)的授權(quán)機(jī)制。

為企業(yè)提供成都網(wǎng)站制作、網(wǎng)站建設(shè)、網(wǎng)站優(yōu)化、營銷型網(wǎng)站建設(shè)、競價(jià)托管、品牌運(yùn)營等營銷獲客服務(wù)。成都創(chuàng)新互聯(lián)公司擁有網(wǎng)絡(luò)營銷運(yùn)營團(tuán)隊(duì),以豐富的互聯(lián)網(wǎng)營銷經(jīng)驗(yàn)助力企業(yè)精準(zhǔn)獲客,真正落地解決中小企業(yè)營銷獲客難題,做到“讓獲客更簡單”。自創(chuàng)立至今,成功用技術(shù)實(shí)力解決了企業(yè)“網(wǎng)站建設(shè)、網(wǎng)絡(luò)品牌塑造、網(wǎng)絡(luò)營銷”三大難題,同時(shí)降低了營銷成本,提高了有效客戶轉(zhuǎn)化率,獲得了眾多企業(yè)客戶的高度認(rèn)可!

在 iOS 12.1.1 進(jìn)行測試,下載并打開應(yīng)用,點(diǎn)擊菜單自定義小組件,再點(diǎn) “自定義”,然后會(huì)提示 “時(shí)間規(guī)劃局想訪問您的照片”,點(diǎn)擊不允許依然能訪問照片,如下圖所示:

iOS 繞過相冊權(quán)限漏洞

測試 10.3.3 未發(fā)現(xiàn)權(quán)限繞過的問題。

iOS 繞過相冊權(quán)限漏洞

App Store 有一個(gè)山寨應(yīng)用,在下載時(shí)要注意一下,正版的“時(shí)間規(guī)劃局” 是收費(fèi) 1 元的。

原文地址:https://www.exchen.net/ios-hacker-iphone-album-0day.html

網(wǎng)頁名稱:iOS繞過相冊權(quán)限漏洞
文章位置:http://www.muchs.cn/article36/ishgsg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、搜索引擎優(yōu)化網(wǎng)頁設(shè)計(jì)公司、全網(wǎng)營銷推廣、響應(yīng)式網(wǎng)站、微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化