iOS 相冊權限繞過漏洞

在 App Store 上有一款名叫 「時間規劃局」 的應用可以在未獲取相冊權限的情況下讀取照片。可能是 App 調用了蘋果的私有庫,繞過了系統的授權機制。 在 iOS 12.1.1 進行測試,下載並打開應用,點擊菜單自定義小組件,再點 「自定義」,然後會提示 「時間規劃局想訪問您的照片」,點擊不允許依然能訪問照片,如下圖所示: 測試 10.3.3 未發現權限繞過的問題。 App Store 有一
相關文章
相關標籤/搜索