用户1340774522
转发了
@蒸米spark
的微博:
苹果不光不讲武德,还对安卓痛下杀手,测试了一下,就算是没有在mac的appstore上上架的应用也可以用砸壳后的ipa在mac上原生运行,也可以轻松对其hook。听我同事说,最夸张是企业签名后的ipa包,直接双击运行跟执行exe一样方便。黑灰产的春天来了,还搞毛线的群控,几台Mac直接全部搞定。
原文转发[798]
原文评论[112]
转发理由:
//
@蒸米spark
: 更扯淡的是在iOS上不越狱很难搞到app沙盒里的文件,对用户的数据来说是一种保护,结果在macOS上运行的iOS app,数据全都放在user目录里,普通权限随便读写,聊天记录,明文密码啥的,一秒钟就给拖走,篡改文件导致代码执行啥的也有可能。。。
查看图片
2020-11-19 20:47:33
举报
收藏
操作
转发
评论
赞[0]
还没有人赞过:
我来赞一个