在 App Store 上有一款名叫 “时间规划局” 的应用可以在未获取相册权限的情况下读取照片。可能是 App 调用了苹果的私有库,绕过了系统的授权机制。
在 iOS 12.1.1 进行测试,下载并打开应用,点击菜单自定义小组件,再点 “自定义”,然后会提示 “时间规划局想访问您的照片”,点击不允许依然能访问照片,如下图所示:
测试 10.3.3 未发现权限绕过的问题。
App Store 有一个山寨应用,在下载时要注意一下,正版的“时间规划局” 是收费 1 元的。
原文地址:https://www.exchen.net/ios-hacker-iphone-album-0day.html
原文地址:https://blog.51cto.com/6095891/2356971
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。