“ [持续更新] 已知有后门的 iOS App” via 360 安全播报

2015-09-18 21:46:11 +08:00
 nothing2

http://bobao.360.cn/news/detail/2088.html

4413 次点击
所在节点    Apple
15 条回复
RobinCheng
2015-09-18 21:50:42 +08:00
看成 360 早就知道 App 有后门。。。

要求输入账号的弹框看起来也太奇怪了吧 遇到的都是只输入密码
chengxiao
2015-09-18 21:51:56 +08:00
已经改 apple id 密码了
KillPaul
2015-09-18 21:54:16 +08:00
微信。。。
boywang004
2015-09-18 22:36:16 +08:00
要求用户输入 iCloud 账号密码的,一般情况下, App 自己都无法得到 AppleID ,而手机端一般只会要求用户输入 iCloud 的密码,账号都是记住的。所以直接让同时输入 AppleID+密码的,十有八九是假的。
welly
2015-09-18 22:53:06 +08:00
太恐怖了,不黑网易,因为我从来不用网易 APP ,只是高德地图太让我失望了
egen
2015-09-18 23:07:45 +08:00
微信。。。,这个基本上 80 的手机用户都中招了吧
wdhwg001
2015-09-19 00:37:48 +08:00
@boywang004 CVE-2014-4423
正确的姿势是按音量键,如果不是“铃声”而是“音量”则说明有程序使用播放空白音频的方式驻留在后台。
以及一般来说,在启用了 touch id 的时候,只有第一次登录才需要输入密码,其他时间都是指纹。
以及,可以尝试两次以上输入错误密码,一般没有木马会连续提示 2 次密码错误。
liuyi_beta
2015-09-19 00:40:31 +08:00
还有名片全能王😂 自己手机上测试发现的
skyreal
2015-09-19 01:57:25 +08:00
小米和三星这会儿估计乐翻了
terence4444
2015-09-19 02:39:27 +08:00
@skyreal 不会的,现在安卓的情况并不比 iOS 好,他们一定在内部自查开发包呢。
df4VW
2015-09-19 06:06:56 +08:00
360 安全播报

真是讽刺
est
2015-09-19 10:01:36 +08:00
还有这个 并读新闻·读赚天下- 会赚钱的新闻客户端 bingodu

名片全能王 这个也中了真是意外。
est
2015-09-19 10:13:37 +08:00
SegmentFault 。。。哈哈哈。

同花顺爱基金

OPlayer 2.1.05 这个够狠!老子还捐钱买了 IAP !
zander
2015-09-19 10:28:23 +08:00
@df4VW 老实说, 360 安全技术方面是很不错的。
恶心的是产品。
boywang004
2015-09-19 16:14:11 +08:00
@wdhwg001 哇!!!涨姿势了!!!使用播放空白音驻留后台这事儿可够呛啊,能顺便偷偷告知几个典型 App 么?我看装没装,装了立马卸!最无法忍各种姿势的流氓行径了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221855

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX