iPhone 信任公司私有 App 会有哪些额外的安全和隐私风险?

2021-10-10 11:38:44 +08:00
 abccba

首先,我承认自己有被害妄想症,认为我反应过度的,或者觉得没必要那么在乎隐私或安全的,出门左转谢谢。不要针对这一点抬杠,不要针对这一点抬杠,不要针对这一点抬杠。

因为楼主不是专业人员,所以请教下懂这块技术的人士。从技术角度来讲,信任这些私有 App 会有哪些风险?

本帖主要是希望从技术角度讨论相关问题。假设公司私有 App 要做恶,它能够造成哪些破坏以及原理?

“公司私有 App”:这里就不截图了,懂的自然懂(这句话怎么听着有点耳熟呢)。首次使用时,iOS 会提示“未受信任的企业级开发者 xxxxxx”。

我能理解的第一层风险就是这些 App 精心利用了 iOS 的漏洞,因为完全不受监管,更有可能这样做。当然,从 App Store 下载的应用其实也同样问题,或者手机浏览器打开某个网页就中招了。

从网上看,这些 App 仍然受到 iOS 沙盒机制的约束,但不上 App Store 可以更自由地调用一些私有 API,那么是否有哪些私有 API 被滥用时会威胁到用户的安全和隐私呢?

假设我们先不考虑 iOS 的漏洞,还存在哪些安全和隐私风险?( PS:我这里提到的“安全“和“隐私“可以分开考虑)

了解很有限,希望懂这块的大佬分享下相关经验。

谢谢!

7111 次点击
所在节点    iPhone
22 条回复
shmilypeter
2021-10-11 11:24:49 +08:00
@Cielsky 耍流氓的公司多了去了,今天看到一个女孩被强制要求用公司统一微信头像,但是她的头像跟男友是情侣头像,被迫换掉。说什么统一点赞整齐划一之类的,这种垃圾小公司最喜欢搞。

不过我也好奇她为什么不专门注册一个工作微信。
freeair
2021-10-11 14:12:06 +08:00
双持在这种场景下就有必要了!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/806820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX