用户1340774522  转发了 @蒸米sparkV 的微博:苹果不光不讲武德,还对安卓痛下杀手,测试了一下,就算是没有在mac的appstore上上架的应用也可以用砸壳后的ipa在mac上原生运行,也可以轻松对其hook。听我同事说,最夸张是企业签名后的ipa包,直接双击运行跟执行exe一样方便。黑灰产的春天来了,还搞毛线的群控,几台Mac直接全部搞定。[二哈]  
 原文转发[798]  原文评论[112]
转发理由: //@蒸米spark: 更扯淡的是在iOS上不越狱很难搞到app沙盒里的文件,对用户的数据来说是一种保护,结果在macOS上运行的iOS app,数据全都放在user目录里,普通权限随便读写,聊天记录,明文密码啥的,一秒钟就给拖走,篡改文件导致代码执行啥的也有可能。。。[允悲][允悲][允悲] 查看图片   2020-11-19 20:47:33  举报 收藏 操作
 转发  评论  赞[0] 
评论只显示前140字:

 
还没有人针对这条微博发表评论!