推 bhis: 上了appstore的東西也有毒 09/19 16:31
推 abc21086999: 蘋果不意外 09/19 16:32
→ Esvent: 因為它是夾帶在一般的合法App之內 所以權限基本上就跟一般 09/19 16:34
→ Esvent: App沒有兩樣 頂多蒐集一些硬體資訊 如果該App有開定位 09/19 16:35
→ Esvent: 之類的 那就可以拿到位置之類的額外資訊 09/19 16:36
簡單來說是,但總是有些怪招
https://twitter.com/luosheng/status/644774253175271424
→ eggimage: 幹嘛去裝對岸的軟體 ?? 09/19 17:01
→ riap0526: Engadget 說只要裡面輸入過的個人資訊都可能外漏 09/19 17:13
推 ctotw: 我的小米盒子全部都是耶... 怎麼辦0.0 09/19 17:32
噓 Botti: 純噓瘋先生 09/19 17:37
噓 www10177: 噓瘋先生+1 09/19 17:47
推 ueilan: 換信用卡,跟身份字號 09/19 18:03
→ zxc887621: 開發者從非官方管道抓IDE,就變成蘋果官方的問題? 09/19 19:32
→ greatroy: 蠻質疑這消息,上app store前,apple的檢查機制應會偵 09/19 21:31
→ greatroy: 測出異常才是,所以就算使用被動過手腳的xcode,基本上 09/19 21:31
→ greatroy: 應該是過不了關的。 09/19 21:31
→ greatroy: 否則app store早就和play store一樣了吧... 09/19 21:32
不用質疑了,蘋果內部這幾天鐵定很忙的
推 s1s1: appstore以前也有沒有查到的惡意app啊,審核本來就不 09/19 21:58
→ s1s1: 一定可以抓到,只是難易程度差別而已 09/19 21:58
→ matrox323: 那是後門不算毒吧 09/19 22:40
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.62.95.111
※ 文章網址: https://www.ptt.cc/bbs/iPhone/M.1442685300.A.506.html
※ 編輯: denkeni (61.62.95.111), 09/20/2015 01:59:03
推 Debian: 相信我,本板沒有資安觀念的人大概佔九成,他們會認為沒有 09/20 01:58
→ Debian: 影響,反正哪天不要被公開apple id帳密再來哭餓就好。 09/20 01:58
噓 liar5566: 純噓瘋先生 09/20 02:46
→ KevinMai: 用WinZip也中獎覺得賭爛,再也不用它了 09/20 03:56
→ alunz: 開發者用非官方app store下載來的xcode開發出有木馬的app, 09/20 07:48
→ alunz: 然後怪apple漏洞?這什麼神邏輯? 09/20 07:48
開發者當然問題最大,不過蘋果應該會默默扛下部分責任
主要還是因為 App Store 是蘋果高度管制的軟體散佈管道
今天我寫好一個 App 想免費送大家用,不行請繳年費
而且還有可能因為功能太前衛,或就只是被蘋果賭爛,而不給上架
這裡面也是很多黑歷史的,不要覺得蘋果只是為消費者好
但相對地,也因為蘋果是以守護消費者體驗自居,才行 App Store 之道
所以這次蘋果內部一定也會做些相對應的措施
否則蘋果就不是蘋果了
推 dalconan: 這代表如果有辦法對XCODE下手~就可以上傳有木馬的APP 09/20 09:24
→ dalconan: 當然怪APPLE漏洞呀 09/20 09:24
→ dalconan: 大部分使用者的想法是~APPLE有審核~所以有木馬的APP上 09/20 09:25
→ dalconan: 不了app srote 09/20 09:25
※ 編輯: denkeni (61.64.174.6), 09/20/2015 10:10:55
推 bhis: 開發者有責任,蘋果當然也有責任啊,這是一種分工 09/20 10:29
推 s1s1: GFW的問題蘋果應該認真去解決一下,抓個開發工具還要翻牆 09/20 11:41
→ s1s1: 要是我跑去對岸當dev我也會覺得很煩 09/20 11:41
→ gdtg10900: 會寫這麼專業APP的人會是誤用嗎我很懷疑 09/20 13:55
→ gdtg10900: 我看是大陸官方故意的百度只是卸責好方式 09/20 13:56
→ alunz: 中國沒有被GFW阻擋的哪一個不是官股?別說開發者不知情惹, 09/20 23:28
→ alunz: 他們是一整串葡萄的共犯啦 09/20 23:28