用网易云音乐的,你造吗? 颤抖吗?

2015-09-18 11:22:48 +08:00
 itsjoke
http://drops.wooyun.org/news/8864
12851 次点击
所在节点    分享发现
84 条回复
paicha
2015-09-18 12:03:21 +08:00
@cxshun 他说的就是 Xcode 从 AppStore 更新啊……
lyragosa
2015-09-18 12:03:48 +08:00
我 xcode 都是在官方 appstore 下载的。应该没问题吧。
chengxiao
2015-09-18 12:06:00 +08:00
收集的东西应该不会太多吧 除了几个授权项(相册,好像没有访问通讯录的权限) 跳不出 IOS 的沙盒
learnshare
2015-09-18 12:06:08 +08:00
还好 Mac 上装了 Linux...
n6DD1A640
2015-09-18 12:10:37 +08:00
赶紧删了网易云音乐压压惊
pi1ot
2015-09-18 12:17:43 +08:00
crisfun
2015-09-18 12:21:21 +08:00
侧面说明 MAS 速度天怒人怨
laoertongzhi
2015-09-18 12:26:45 +08:00
@cyberdak

怎么可能是我的网络有问题呢,一定是大陆的网络有问题!!!
laoertongzhi
2015-09-18 12:27:36 +08:00
@cxshun

xcode 不是 app store 里的应用么?

糊涂了……
sholmesian
2015-09-18 12:30:43 +08:00
看来践行最小权限原则是不错的习惯,云音乐我都没有给其访问相册设置头像的权限。
它收集的这些信息对于我个人来说造成的危害算比较小的了,默认这些信息都是暴露给软件开发者的。
ynyounuo
2015-09-18 12:31:18 +08:00
fxxkgw
2015-09-18 12:31:58 +08:00
唉 中招了 奶奶的 黄易
laoyur
2015-09-18 12:33:44 +08:00
@ynyounuo 对,就是这个 coderfun ,我的有毒版本就是从他这里下载的
Xcode_6.4.dmg, sha-1 是 a836d8fa0fce198e061b7b38b826178b44c053a8
ynyounuo
2015-09-18 12:42:12 +08:00
@laoyur
嗯 - - 已经全部撤掉了
cxshun
2015-09-18 12:45:05 +08:00
@paicha 我知道那位兄弟的说法,我是指文章中出问题的 xcode 是非官方渠道的。官方渠道的 xcode 没问题。
bugsnail
2015-09-18 12:45:07 +08:00
/t/215100
下载问题可以参考这里
akring
2015-09-18 12:47:11 +08:00
重点是,都泄漏了哪些隐私信息
pi1ot
2015-09-18 12:47:54 +08:00
@akring 看我发的贴图
xi_lin
2015-09-18 12:47:56 +08:00
居然中招了。。
kisnows
2015-09-18 12:54:37 +08:00
幸好没给相册权限

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221705

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX