1
learnshare 2015 年 3 月 25 日
不是漏洞,是企业证书滥用
|
2
20150517 OP @learnshare 他们能发苹果证书?
|
3
ssenkrad 2015 年 3 月 25 日 iOS开发者除了99刀的普通开发者,还有299刀的企业开发者,用此种账号开发的程序不需要也不能发布到App Store,只能通过某些方式手动安装至手机,这类证书的本意是给企业用户批量部署使用,但是被滥用,这些助手下载到付费程序的ipa文件,用自己的证书重新签名,就可以安装了
PS,也有一些助手,尤其是比较早之前,是通过无限授权appleid的方式 |
8
chiu 2015 年 3 月 25 日
知道PP助手,快用苹果这些,但我还是买了APP,比较稳定,可以app store里更新。
话说我也试过用买了某APP的ID登录自己的iphone然后下载来用。 |
12
windirt 2015 年 3 月 26 日
看了前几天的 url scheme hijack的新闻,还敢用这些来路不明的app?
|
13
shuson 2015 年 3 月 26 日
我在玩的一个游戏 easy助手 就是这样安装的,然后发现有这样一个大型的产业链来做手游的辅助,这种公司也好挣钱啊
|
14
ryanking8215 2015 年 3 月 27 日
@20150517 架个https server,iphone safafi访问url,会自动下载并安装程序的。
|
15
oh8 2015 年 3 月 28 日
@ryanking8215 无法自动安装吧,企业证书签的app会弹出个对话框问用户要不要安装。
|
16
holadong 2015 年 3 月 29 日 via iPhone
非法盗取企业证书,重新签名被盗版的 App 来伪装成企业应用以绕过 iOS签名检查,大概,总之,就是盗版
|
17
nvidiaAMD980X 2015 年 3 月 29 日 via Android
使用盗版,可耻!本人iPad上的应用都是从App Store 下载的。真搞不懂为什么这些所谓的“果粉”都买了iPhone和iPad了,还是要有盗版??买个正版的软件,最多也就是一顿饭的钱~~~~
我对朋友说不要用360之类的,还是被喷~~~ |