V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
nothing2
V2EX  ›  Apple

“ [持续更新] 已知有后门的 iOS App” via 360 安全播报

  •  
  •   nothing2 · 2015-09-18 21:46:11 +08:00 · 4493 次点击
    这是一个创建于 3338 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言  ·  2015-09-19 07:02:12 +08:00
    第 2 条附言  ·  2015-09-19 14:25:30 +08:00
    15 条回复    2015-09-19 16:14:11 +08:00
    RobinCheng
        1
    RobinCheng  
       2015-09-18 21:50:42 +08:00
    看成 360 早就知道 App 有后门。。。

    要求输入账号的弹框看起来也太奇怪了吧 遇到的都是只输入密码
    chengxiao
        2
    chengxiao  
       2015-09-18 21:51:56 +08:00
    已经改 apple id 密码了
    KillPaul
        3
    KillPaul  
       2015-09-18 21:54:16 +08:00
    微信。。。
    boywang004
        4
    boywang004  
       2015-09-18 22:36:16 +08:00
    要求用户输入 iCloud 账号密码的,一般情况下, App 自己都无法得到 AppleID ,而手机端一般只会要求用户输入 iCloud 的密码,账号都是记住的。所以直接让同时输入 AppleID+密码的,十有八九是假的。
    welly
        5
    welly  
       2015-09-18 22:53:06 +08:00 via iPhone
    太恐怖了,不黑网易,因为我从来不用网易 APP ,只是高德地图太让我失望了
    egen
        6
    egen  
       2015-09-18 23:07:45 +08:00 via iPhone
    微信。。。,这个基本上 80 的手机用户都中招了吧
    wdhwg001
        7
    wdhwg001  
       2015-09-19 00:37:48 +08:00 via iPhone   ❤️ 1
    @boywang004 CVE-2014-4423
    正确的姿势是按音量键,如果不是“铃声”而是“音量”则说明有程序使用播放空白音频的方式驻留在后台。
    以及一般来说,在启用了 touch id 的时候,只有第一次登录才需要输入密码,其他时间都是指纹。
    以及,可以尝试两次以上输入错误密码,一般没有木马会连续提示 2 次密码错误。
    liuyi_beta
        8
    liuyi_beta  
       2015-09-19 00:40:31 +08:00 via iPad
    还有名片全能王😂 自己手机上测试发现的
    skyreal
        9
    skyreal  
       2015-09-19 01:57:25 +08:00
    小米和三星这会儿估计乐翻了
    terence4444
        10
    terence4444  
       2015-09-19 02:39:27 +08:00
    @skyreal 不会的,现在安卓的情况并不比 iOS 好,他们一定在内部自查开发包呢。
    df4VW
        11
    df4VW  
       2015-09-19 06:06:56 +08:00   ❤️ 1
    360 安全播报

    真是讽刺
    est
        12
    est  
       2015-09-19 10:01:36 +08:00
    还有这个 并读新闻·读赚天下- 会赚钱的新闻客户端 bingodu

    名片全能王 这个也中了真是意外。
    est
        13
    est  
       2015-09-19 10:13:37 +08:00
    SegmentFault 。。。哈哈哈。

    同花顺爱基金

    OPlayer 2.1.05 这个够狠!老子还捐钱买了 IAP !
    zander
        14
    zander  
       2015-09-19 10:28:23 +08:00
    @df4VW 老实说, 360 安全技术方面是很不错的。
    恶心的是产品。
    boywang004
        15
    boywang004  
       2015-09-19 16:14:11 +08:00
    @wdhwg001 哇!!!涨姿势了!!!使用播放空白音驻留后台这事儿可够呛啊,能顺便偷偷告知几个典型 App 么?我看装没装,装了立马卸!最无法忍各种姿势的流氓行径了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1144 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 18:44 · PVG 02:44 · LAX 10:44 · JFK 13:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.